ルートキットとは

ルートキット(Rootkit)は、OSのシステム情報に結びつくAPIを書き換え、マルウェア、C2通信、不審なスクリプト等を見つけ辛くするツールキットとなっています。OSのカーネルコールを管轄するSSDT等のデータに改変を加え、マリシャスアプリからカーネルを呼び出すときに通常とは異なる命令や外部からの指示を参照するようにすることで、これらの機能を達成しています(SSDTフッキング)。’

関連記事

  1. 自然言語処理とは

  2. 軒先渡しとは

  3. ウォレットとは

  4. ブーターとは

  5. AmadeyBotとは

  6. 内部書式とは

  7. DockerHubとは

  8. タップとは

  9. 挿入遺伝子とは

人気記事

No column posts found for the specified category.

事例記事