RootKit چیست؟ (1)
RootKit ها برنامه هایی هستند که از نظر ساختار کاری بسیار
شبیه Trojan ها و Backdoor ها هستند ولی با این تفاوت که شناسایی RootKit بسیار
مشکل تر از درب های پشتی است زیرا RootKit ها علاوه بر اینکه به عنوان یک برنامه
کاربردی خارجی مثل شنونده Netcat و ابزارهای درب پشتی مثل Sub7 بر روی سیستم اجرا
می شوند بلکه جایگزین برنامه های اجرایی مهم سیستم عامل و در گاهی مواقع جایگزین
خود هسته کرنل می شوند و به هکرها این اجازه را می دهند که از طریق درب پشتی و
پنهان شدن در عمق سیستم عامل به آن نفوذ کنند و مدت زیادی با خیال راحت با نصب
ردیاب ها ( Sniffer ) و دیگر برنامه های مانیتورینگ بر روی سیستم اطلاعاتی را که
نیاز دارند بدست آورند. در دنیای هکرها دو نوع RootKit اصلی وجود دارد که هر کدام
تعریف جداگانه ای دارند.
SLA ؛ چرا و چگونه؟
آشنایی با ویروس ها (29): رابطه IP و چت