Академический Документы
Профессиональный Документы
Культура Документы
EN WIDOWS Y LINUX
Aleida P.
ROOTKIT
Conjunto de programas capaz de ocultarse y que tiene como finalidad manipular el comportamiento de un sistema.
finalidad
Acceso a root (Root exploit) Esconder procesos Ocultar archivos Crear y ocultar puertas traseras (Backdoors)
Quines?
TIPOS
ROOTKITS
NCLEO
DE APLICACIN
ROOTKIT DE NCLEO
Mdulos de kernel
Windows
.dll .sys
Linux
.ko (LKM)
MTODOS DE DETECCIN
Checksum Syscalls
CHECKSUM
MD5 (32 HEX) SHA-1 (40 HEX) SHA-2 ( 224, 256, 384 o 512)
SYSCALLS
IceSword
GMER
GRACIAS!