Вы находитесь на странице: 1из 12

ANLISIS Y DETECCIN DE ROOTKITS

EN WIDOWS Y LINUX

Aleida P.

Research & development

ROOTKIT
Conjunto de programas capaz de ocultarse y que tiene como finalidad manipular el comportamiento de un sistema.

finalidad
Acceso a root (Root exploit) Esconder procesos Ocultar archivos Crear y ocultar puertas traseras (Backdoors)

Quines?

Empresas Gobierno Espas

TIPOS

ROOTKITS

NCLEO

DE APLICACIN

ROOTKIT DE NCLEO

Mdulos de kernel

Windows
.dll .sys

Linux
.ko (LKM)

MTODOS DE DETECCIN
Checksum Syscalls

CHECKSUM

MD5 (32 HEX) SHA-1 (40 HEX) SHA-2 ( 224, 256, 384 o 512)

SYSCALLS

IceSword

GMER

GRACIAS!

Вам также может понравиться