《Rootkit猎手(root checker basic)》是root trucker的中文名称翻译,主要用于手机的root检测,看是否有被外部入侵的风险,同时支持数据删除和恢复处理,帮助大家在使用的过程当中能够有更好的体验。
能够帮助用户们更好的管理手机安全,各种数据更改管理更加方便,更是支持用户们自由的删除各种数据,恢复各色数据,系统更新更是方便无比,帮助用户们彻底的清除各种垃圾软件,节省手机的空间,优化运行的速度!
1、中文名叫”Rootkit猎手”,
rkhunter是Linux系统平台下的一款开源入侵检测工具,具有非常全面的扫描范围,除了能够检测各种已知的rootkit特征码以外,还支持端口扫描、常用程序文件的变动情况检查。
2、rootkit是什么?
rootkit是Linux平台下最常见的一种木马后门工具,它主要通过替换系统文件来达到入侵和和隐蔽的目的,这种木马比普通木马后门更加危险和隐蔽,普通的检测工具和检查手段很难发现这种木马。rootkit攻击能力极强,对系统的危害很大,它通过一套工具来建立后门和隐藏行迹,从而让攻击者保住权限,以使它在任何时候都可以使用root 权限登录到系统。
3、rootkit主要有两种类型:文件级别和内核级别。
文件级别的rootkit: 一般是通过程序漏洞或者系统漏洞进入系统后,通过修改系统的重要文件来达到隐藏自己的目的。在系统遭受rootkit攻击后,合法的文件被木马程序替代,变成了外壳程序,而其内部是隐藏着的后门程序。通常容易被rootkit替换的系统程序有login、ls、ps、ifconfig、du、find、netstat等。文件级别的rootkit,对系统维护很大,目前最有效的防御方法是定期对系统重要文件的完整性进行检查,如Tripwire、aide等。
内核级rootkit: 是比文件级rootkit更高级的一种入侵方式,它可以使攻击者获得对系统底层的完全控制权,此时攻击者可以修改系统内核,进而截获运行程序向内核提交的命令,并将其重定向到入侵者所选择的程序并运行此程序。内核级rootkit主要依附在内核上
1. MD5校验测试, 检测任何文件是否改动.
2. 检测rootkits使用的二进制和系统工具文件.
3. 检测特洛伊木马程序的特征码.
4. 检测大多常用程序的文件异常属性.
5. 执行一些系统相关的测试 - 因为rootkit hunter可支持多个系统平台.
6. 扫描任何混杂模式下的接口和后门程序常用的端口.
7. 检测如/etc/rc.d/目录下的所有配置文件, 日志文件, 任何异常的隐藏文件等等. 例如, 在检测/dev/.udev和/etc/.pwd.lock文件时候, 我的系统被警告.
8. 对一些使用常用端口的应用程序进行版本测试. 如: Apache Web Server, Procmail等.
Rootkit猎手root trucker为广大手机使用者们提供编辑root手机检测操作,帮助大家更好的监测手机内部使用情况,同时也会为大家提供一些常规的数据处理功能,解决当下大家所遇到的困难和麻烦。
手机软件,是指能在手机上方便用户的一系列软件,具备各种各样的功能,满足用户的各种需求,包括各种保护手
进入专区> XEva虚假男友 110.9M / 中文 / 10.0 / 最新版 v7.0.8 X Eva(照片数据恢复大师免费版) 110.9M / 中文 / 10.0 / 最新版v7.0.8 X eva app免费 110.9M / 中文 / 10.0 / 最新 v7.0.8 X Eva虚拟人类 110.9M / 中文 / 10.0 / 智能框架v7.0.8 科大讯飞星火app官方版 113.6M / 中文 / 10.0 / v3.10.8 科大讯飞星火认知大模型app 113.6M / 中文 / 10.0 / v3.10.8 内测
热门评论
最新评论