opyright 2001 OLS3, 本讲义仅供教育人员参考, 任何引用, 请先取得作者的同意.
(以上声明, 主要是防止商人拿本文沽取利益, 除此, 请自行取用, 勿受限制, 或对此感到有任何的不愉快)
一. 何谓 rootkit ?
在说明什么是 rootkit 之前, 要先说明, 什么是 trojaned system commands ?
trojaned system commands 中文或可译为 "特洛伊木马程式" (或, 特洛伊系统指令).
相信大家都应该知道 "特洛伊木马屠城记" 这个典故吧?!
凡是, 在表面上, 伪装成正常的程式, 而实际上, 却偷偷地, 把正常的程式换掉, 并留下一些特殊的系统后门, 以方便往后, 可以在暗地里控制主机?\作, 或进行破坏行为的程式, 我们就说, 这是一种特洛伊木马程式, 俗称: 后门程式(backdoor) 或木马程式(trojan).
当系统中, 隐藏着这种程式时, 我们称之为: 中了木马.
木马程式的来源, 大概可分为以下几种:
系统被入侵(root-compromise), 遭 cracker 植入
中了主机系统中, 某位一般权限使用者精心设计的陷井
执行了来路不明的程式
安装了被窜改过的程式套件
被 network worm (网路蠕虫) 感染.
而其中, 又以: