腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(326)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
如何删除没有反
rootkit
程序的
rootkit
?
可能重复: 我的服务器被黑客入侵我想我有根包。但是,没有什么能消除它。我什么都试过了。即使是仅仅用于扫描的工具也会失败,或者是计算机上的bsod。编辑:这是一个Windows 2000服务器森林根。我不能在不炸毁域名的情况下重建它。
浏览 0
修改于2017-04-13
得票数 -3
1
回答
如何删除ssh
rootkit
?
可能的
rootkit
:安装木马的SSH守护进程00:35:35找到文件'/etc/rpm/sshdOLD‘。可能的
rootkit
:安装木马的SSH守护进程(原始sshd二进制文件) 00:35:35找到文件'/etc/rpm/sshOLD‘。可能的
rootkit
:特洛伊安装的SSH守护进程(原始ssh二进制). 00:35:57在文件'/usr/sbin/sshd‘中找到了字符串'/usr/i
浏览 0
修改于2013-07-12
得票数 3
回答已采纳
2
回答
Mac上的
Rootkit
您推荐哪种软件来检测OS/X上的
rootkit
? 从软件开发人员的角度来看,您能提供关于如何在OS/X上手动检测
rootkit
的提示吗?例如,内核中是否有我可以查找的特定位置?您将如何编写shell脚本或本地C/Obj代码来扫描
rootkit
?
浏览 0
提问于2012-01-17
得票数 10
1
回答
识别Android
rootkit
目前正在参与一个大学项目,可以从成员那里获得任何关于为Android设计的
rootkit
的帮助。我想知道的是,在类文件中发现恶意
rootkit
代码是否相对容易?有什么我可以留心的吗?这是获取su状态的情况还是涉及添加用户的情况?假设下一阶段是联系服务器,这样开发人员就可以远程访问。我知道我可能听起来很天真,但我想我必须明白,因为我对
rootkit
或它们的工作方式一无所知。 你说得对,他们不是在问第三方扫描仪,那只是我的兴趣。那么,关于这个话题,你是说有专门在样本中寻找
rootkit
的扫描器吗?或者,这种检测是他们提供的全部
浏览 5
修改于2014-03-04
得票数 0
2
回答
Rootkit
扫描
是否有任何良好的服务或方法扫描
rootkit
和后门? 我知道有rkhunter和chkrootkit,但他们甚至是理想的?他们从来没有更新过,看起来更像是2000年初的S。
浏览 0
提问于2012-06-13
得票数 -3
回答已采纳
2
回答
Linux内核
Rootkit
示例
我需要一些
rootkit
样本来测试我的方法,还需要做一些机器学习测试。但是,在电脑史册中也可以找到的,在“打包风暴”中的那些旧的尘土飞扬的东西却没有。我已经读过很多关于它的文章,我也看到了一些新的
rootkit
实现方法。为我实现PoC
rootkit
需要花费大量的时间,那时我就会到达项目的起点。 如果有人能在这方面帮助我,我们将不胜感激。任何网站,ftp,妥协的系统,未知的
rootkit
库,任何可能是我的工作的样本,都将不胜感激。但考虑到这一点,我需要的是Linux内核Rootkits。任何类型,LKM,系统调用挂钩,对象
浏览 3
修改于2012-12-19
得票数 14
3
回答
什么是
rootkit
?
“的后续,我希望更好地了解
rootkit
是什么。更清楚的是:在高层次上,如何加载它的流程是什么,为什么/什么内存是有价值的?linux内核是否接收补丁或其他防御措施,以防止已经获得根权限的人安装
rootkit
(至少在远程用户的活动系统上)? 意思:什么输入/输出创造的价值,需要环-0访问的根?
浏览 0
修改于2019-05-24
得票数 24
回答已采纳
2
回答
如何分析
rootkit
?
另一个是我的朋友,他给我发了一个
rootkit
/代码,他在一个被攻击的服务器上找到了它(php漏洞)。 现在我想看看它,但我想知道是否有一些基本步骤来分析这些事情?
浏览 0
提问于2012-06-30
得票数 13
回答已采纳
1
回答
防
rootkit
SSDT
我正在使用Windows7 x64。我知道patchguard是启用的,应该会阻止对ntoskrnl.exe中的SSDT结构的写访问。然而,出于学习目的,我想知道我的驱动程序是否可以直接调用像ZwXxxx这样的函数。谢谢。
浏览 2
提问于2011-09-14
得票数 0
1
回答
什么时候使用哪个
rootkit
?
根据我迄今为止的理解:用户空间
rootkit
在ring3中运行,并使用库注入等技术。因此,攻击者将获得运行
rootkit
所需的必要信息。 然而,我感到困惑的是,何时人们会更喜欢使用内核空间
rootkit
或用户空间
rootkit
。作为内核空间
rootkit
具有更高的权限,为什么不每次只运行内核空间
rootkit
呢?
浏览 0
修改于2019-05-30
得票数 2
回答已采纳
3
回答
检测并删除
Rootkit
什么是最好的(希望是免费或便宜的)方法来检测,然后,如果有必要,删除在您的机器上找到的
rootkit
?
浏览 4
修改于2009-11-22
得票数 2
回答已采纳
2
回答
UEFI安全引导和
rootkit
我听说在启用UEFI安全引导的情况下,没有签名的自定义内核模块将不会运行,因此
rootkit
可能很难安装。安全引导是否真的会阻止
rootkit
模块的安装,或者它是否能够阻止
rootkit
在系统启动期间加载?
浏览 0
修改于2014-10-14
得票数 4
回答已采纳
1
回答
使用
rootkit
访问加密系统/文件
我有需要访问的加密文件,但我相信BIOS/UFEI/硬件或恢复分区现在有一个
rootkit
或keylogger,以便获得加密系统分区的加密密码。他们能在VeraCrypt加密的系统分区上安装
rootkit
/keylogger吗?谢谢
浏览 0
提问于2018-04-06
得票数 2
8
回答
Windows
rootkit
检测和删除工具列表
来自公众信任来源的
rootkit
检测和/或删除工具列表: 名称,供应商,最新版本RootkitRevealer,Sysinternals,2006年11月1日
Rootkit
Unhooker,ep_x0ff(现在根据
Rootkit
.com在微软工作),2007年12月F-安全黑灯,F-安全,未知GMER,GMER,2009年3月微软恶意软件删除工具,微软,2009年4月IceSword,未知,2005年
浏览 0
修改于2020-06-11
得票数 8
1
回答
如何检测基于
rootkit
的linux内核模块?
我发现这个小型
rootkit
源代码是作为Linux内核模块实现的。https://github.com/mfontanini/Programs-Scripts/tree/master/
rootkit
基本上,如您所见,它从inode文件中更改file_operations在这种情况下,如何才能检测到这个
rootkit
?
浏览 0
提问于2016-02-15
得票数 2
1
回答
如何预防wunderbar_emporium
rootkit
我刚刚了解到wunderbar_emporium的
rootkit
,听起来很恶心。什么是最好的方法来防止这个
rootkit
?内核2.6.9-89.0.11是否解决了这个问题?
浏览 0
提问于2009-10-09
得票数 1
回答已采纳
1
回答
Rootkit
:我应该关心吗?
我读了一些关于
rootkit
和删除它们的工具的文本。编辑:我刚刚安装和更新Ubuntu,没有软件(除了猎人)安装。
浏览 0
修改于2013-01-31
得票数 8
回答已采纳
1
回答
Debian后门/
rootkit
脚本安装
我们已经考虑过使用某种类型的
rootkit
,如果主根密码已被破坏,它将能够使我们保持访问权限。这是一个时间敏感的问题(如高SLA)。
浏览 0
修改于2011-11-17
得票数 0
3
回答
如何删除MBR
Rootkit
/bootkits?
如何将它们从内部硬盘驱动器和USB卡中移除?他们也能感染MicroSD卡或者其他什么吗?DVD?cd? 听说可以通过格式化的方式使用一张现场CD。什么是最好的方法?
浏览 0
修改于2018-07-18
得票数 2
回答已采纳
1
回答
用于
rootkit
的syscall实现
我计划在
rootkit
中使用我自己版本的getdents()。
浏览 3
提问于2021-12-28
得票数 1
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券