ルートキットとは

ルートキット(Rootkit)は、OSのシステム情報に結びつくAPIを書き換え、マルウェア、C2通信、不審なスクリプト等を見つけ辛くするツールキットとなっています。OSのカーネルコールを管轄するSSDT等のデータに改変を加え、マリシャスアプリからカーネルを呼び出すときに通常とは異なる命令や外部からの指示を参照するようにすることで、これらの機能を達成しています(SSDTフッキング)。’

関連記事

  1. IFとは

  2. 完全子会社とは

  3. 物的承継とは

  4. 手元流動性とは

  5. 基幹とは

  6. 勤務費用とは

  7. ステルスマーケティングとは

  8. XakNetとは

  9. サイバー保険 とは