[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00566] Re: rootkit に関するメモβ 2

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>:
>  rootkit とは、ps や ls 、netstat などのコマンド ファイルを悪意のある
>  ものに置き換え、トロイの木馬をシステムに潜り込ませたり、悪意のある
>  ファイルやプロセス、通信を表示させないといった目的を持ったツール群の
>  ことを指す。
> ってな表現の方がいいですかね?

http://www.sans.org/newlook/resources/glossary.htm より:

A hacker security tool that captures passwords and message traffic to
and from a computer. A collection of tools that allows a hacker to
provide a backdoor into a system, collect information on other systems
on the network, mask the fact that the system is compromised, and much
more. Rootkit is a classic example of Trojan Horse software. Rootkit
is available for a wide range of operating systems.
