rootkit скачать



Windows rootkit

Автор Валентин Козин задал вопрос в разделе Программное обеспечение

Что такое РУТКИТ (rootkit) ? и получил лучший ответ

Ответ от Ёергей Трошин[гуру]
Rootkit (руткит, от англ. root kit, то есть «набор root'а» ) — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.
Термин Rootkit исторически пришёл из мира UNIX, и под этим термином понимается набор утилит или специальный модуль ядра, которые взломщик устанавливает на взломанной им компьютерной системе сразу после получения прав суперпользователя. Этот набор, как правило, включает в себя разнообразные утилиты для «заметания следов» вторжения в систему, сниферы, сканеры, кейлоггеры, троянские программы, замещающие основные утилиты UNIX (в случае неядерного руткита) . Rootkit позволяет взломщику закрепиться во взломанной системе и скрыть следы своей деятельности путём сокрытия файлов, процессов, а также самого присутствия руткита в системе.
Классификация руткитов
По уровню привилегий
Уровня пользователя (user-mode)
Уровня ядра (kernel-mode)
По принципу действия
изменяющие алгоритмы выполнения системных функций (Modify execution path)
изменяющие системные структуры данных (Direct kernel object manupulation)
Основные методы реализации
В UNIX
реализуемые подменой основных системных утилит;
реализованные в виде модуля ядра и основанные на патчинге VFS или перехвате таблицы системных вызовов (sys_call_table);
основанные на модификации физической памяти ядра.
В Windows В Windows из-за Windows File Protection переписывание системных файлов затруднено (хотя и его можно обойти!) , поэтому основные способы внедрения в систему — модификация памяти.
перехват системных функций Windows API (API hooking) на уровне пользователя;
то же на уровне ядра (перехват Native API);
изменение системных структур данных;
модификация MBR и загрузка до ядра операционной системы - буткиты (известный представитель BackDoor.MaosBoot).
Данный вид вредоносных кодов очень давно известен в мире Windows и с начала 90х годов прошлого столетия носит название стелс-вируса (Stealth). Кроме того, руткиту нужно как-то поставить себя на автозапуск. «К счастью» , в Windows для этого существует множество способов помимо «стандартных» .
Дополнительные возможности
Кроме непосредственно себя руткит, как правило, может маскировать присутствие в системе любых описанных в его конфигурации каталогов и файлов на диске, ключей в реестре. По этой причине естественным образом появились «навесные» руткитные библиотеки. Многие rootkit устанавливают в систему свои драйверы и службы (они, естественно, также являются «невидимыми») .
[править]
Легальные руткиты
Руткиты могут «подкидывать» не только злоумышленники. Небезызвестен случай, когда корпорация Sony встраивала подобие руткита в свои лицензионные аудиодиски (см. Защита от несанкционированного копирования#Защита аудио компакт-дисков) . Руткитами по сути является большинство программных средств защиты от копирования (и средств обхода этих защит — например, эмуляторы CD и DVD приводов) . От «нелегальных» они отличаются только тем, что ставятся с ведома пользователя.
[править]
Антируткиты
Это утилиты или резидентные модули, обнаруживающие в системе присутствие руткитов и (в разной мере) удаляющие их. Существует множество конкурирующих средств для этого — как платных, так и бесплатных, но все они используют сходные принципы действи

Ответ от Danya Kr.[гуру]
вирус..

Ответ от Пользователь удален[гуру]
программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.и все в этом духе.... ни чего хорошего вообщем!

Ответ от MaX™[гуру]
Руткит это набор программ, которые МОДИФИЦИРУЮТ имеющиеся исполняемые файл в системе. Данный процесс нарушает целостность TCB (Trusting Computer Base). Иными словами, руткит есть нечто, что вставляет бэкдоры в существующие программы, и патчит или ломает существующиую систему безопасности. Итак, руткит может: Выключить ведение логов для конкретного юзераПозволить установивмешу его получить доступ к системе через имеющийся сервис, если введён нужный парольРуткит может пропатчить само ядро, позволяя любому пользователю запускать код с системными привилегиями, если использовано специальное имя файлаВозможности поистине безграничны, но заметьте, что "руткит" - так же весьма стандартная программа, вносящая стандартные изменения в систему, которые не могут пройти незамечеными. Приложения для удалённого администрирования - класса PC Anywhere - всего лишь приложения, не вносящие изменений в системные исполняемые. Руткит же модифицирует файлы, находящиеся по известным путям.

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с ответами на Ваш вопрос: Что такое РУТКИТ (rootkit) ?

Подскажите хорошую программу для очистки RAM оперативной памяти windows 7.
Они все работают одинаково, на принципе обмана Менеджера памяти Windows, вызывают функцию
подробнее...

Установка DirectX 9c для Windows 7
как бы объяснить то по проще наиболее распространенный Директ-Х это в общем то архив так называемый
подробнее...

Бесплатный антивирус для Windows 2000. Нужен бесплатный антивирус для данной винды и чтобы был с сетевым экраном
AntiVir Personal Edition (русская версия) - бесплатный антивирус германской сборки. Эту программу
подробнее...
спросили в User kod User mvf
Что такое руткит (rootkit)?
Rootkit (руткит, от англ. root kit, то есть «набор root'а» ) — программа или набор программ для
подробнее...

Почему terraria не запускается. запускаю там ничо нет. windows 7а
Скорее всего у тебя пиратка, зайди в папку с игрой и там есть еще одна папка redist
Установи
подробнее...
Ответ от 3 ответа[гуру]
Привет! Вот еще темы с похожими вопросами:

какой антивирус лучше для windows 8
Пользуюсь Касперским, еще не
подробнее...

Установил WINDOWS 7 на чистый компьютер! Какие нужны ещё обязательные программы ( драйвера ) ?
Драйвера на видеокарту обязательно, без них не одна 3D игра не запустится, остальное или уже есть
подробнее...

Windows 10 жрёт оперативку
Удали гугл-хром !
- ǝнw ǝжоɯ vиʚиɓʎ
(115)
Ушёл с хрома 3 года назад и ни
подробнее...
спросили в VNC
Что нужно сделать первым делом после переустановки Windows?
ну драйвера это самое сложное
надо знать названия микросхем плат
интернет в
подробнее...
спросили в Borderlands
Не работает borderlands 2
скорее всего не установилось (или стали криво) чтото из этого:
-PhysX.exe
-vcredist_x86
подробнее...
спросили в Железо Spring
Процессор грузится сильнее обычного.
1)советую тебе обновить драйвера вот этим чудесным пакетом
2)Скачать вот эту чудьненькую
подробнее...

Руткит- что это за вирус,как он вредит компьютеру?Слышала что им пользуется милиция,это правда?
Первоначально в контексте систем вида UNIX руткитом называлась группа утилит, принадлежащих самой
подробнее...
Самарская кирха на Википедии
Посмотрите статью на википедии про Самарская кирха
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*