Hoglund and Butler 写的 “Rootkits: Subverting the Windows Kernel”:对rootkit的定义:
A rootkit is a set of programs and code that allows a permanent or consistent, undetectable presence on a computer.
个人觉得rootkit是为了隐藏而生。包括文件、注册表项、进程等等,曾经下过一个测试品,国内已公布的检测工具,均不能检出。国外的gmer能够检测,却不能卸载,未公布的工具有360safe的MJ001写的一款工具能够检测出来。如果病毒利用其技术,相信是十分可怕的。 |