设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 病毒防治 >> 四大工具揪出系统中的Rootkit
精品推荐
病毒防治点击TOP10
·局域网ARP病毒快速诊断及解决方案
·解析U盘病毒Autorun文件和RavMonE.exe病毒
·病毒Autorun.inf的自动功能详细解说
·文件关联型木马的特殊化查杀
·防止病毒自运行,关闭Windows XP自动播放
·应用测试:选择适合网上炒股的杀毒软件
·在网吧如何防止病毒和快速杀毒
·火眼金睛识木马 木马画皮伪装七计
·专家谈手工查杀AV终结者病毒详解
·看RMVB影片也中招 查杀媒体文件病毒
安全技术点击TOP10
·主板芯片级维修技术资料
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·贴片元件标记对应型号资料
·主板芯片功能
·计算机启动过程详解
·全面解开能上QQ但网页无法打开之谜
·内存不能为“read”的解决方案
·主板芯片组详解
·主板开机原理
精选专题

四大工具揪出系统中的Rootkit

作者: 来源: 时间:2007-11-20 12:46:22

对一般用户而言,如何有效地检测rootkit等恶意代码,要比如何去设置系统避免rootkit的侵害要更加实惠,笔者总结如今最流行的rootkit检测工具,为用户介绍最四大检测rootkit工具:

  工具一:Sysinternals

  Sysinternals提供了许多小巧的Windows实用程序,这对于对付底层的攻击效果显著,其所提供的的部分软件是免费的,包括一些开源软件及私有软件。被最广泛使用的有:

  ProcessEXPlorer:它可以监视由任一个程序打开的文件和目录。

  PsTools:可以管理本地和远程的过程。

  Autoruns:可以发现在系统启动期间有哪些程序被运行。

  RootkitRevealer:可以检测注册表和文件系统的API变化情况,这些变化指明了某个用户模式或内核模式rootkit的存在。

  TCPView:可以查看由每一个过程使用的TCP和UDP通信点。

  工具二:Tripwire

  这是一款重量级的文件和目录集成检测工具。Tripwire可以帮助系统管理员和用户监视指定文件的任何改变。与系统文件结合使用,Tripwire可以通知系统管理员文件变动情况,从而便于及时采取应对措施。用户可以从Tripwire.Org的站点下载免费的(适用于Linux)开源版本。Unix用户可以考虑使用AIDE,AIDE被认为是替代Tripwire的免费版本。当然还可以考虑Radmind、RKHunter以及chkrootkit.Windows用户可以考虑使用如RootkitRevealer等系统。

  工具三:RKHunter

  RKHunter是为UNIX设计的Rootkit检测程序,可检查用户系统上多种恶意软件行为,如rootkit、后门程序以及利用本地漏洞的程序。它可以运行多种测试,包括MD5、HASH比较、rootkit默认文件名、二进制文件许可,以及在LKM和KLD模块中的可疑字符串。

  工具四:chkrootkit

  Chkrootkit可以在本地检查一个rootkit的迹象。Chkrootkit是一个灵活的便携式工具,它可以检查基于UNIX系统的rootkit入侵的行为。其特性包括:检测二进制的改变、检测对文件utmp/wtmp/lastlog的修改、检测恶意的内核模块等。

  当然还有很多优秀的rootkit检测工具,用户可以根据自己的需求去选择它,但笔者以为只有通过养成良好的使用习惯,才是最好的安全预防手段。

 


四大工具揪出系统中的Rootkit 相关文章:
四大工具揪出系统中的Rootkit 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com