ルートキットとは

ルートキット(Rootkit)は、OSのシステム情報に結びつくAPIを書き換え、マルウェア、C2通信、不審なスクリプト等を見つけ辛くするツールキットとなっています。OSのカーネルコールを管轄するSSDT等のデータに改変を加え、マリシャスアプリからカーネルを呼び出すときに通常とは異なる命令や外部からの指示を参照するようにすることで、これらの機能を達成しています(SSDTフッキング)。’

関連記事

  1. MITREとは

  2. テーマ別研修とは

  3. インターンシップとは

  4. Deal IDとは

  5. 最小特権の原則とは

  6. サービサーとは

  7. デュアルユース・ツールとは

  8. 非加熱喫食用食品とは

  9. 財務内容評価法とは