Rootkit(s)

Des définitions aux thermes employés en informatique

Modérateurs: Administrateurs, Rédacteurs

Rootkit(s)

Messagepar michoco » 20 Fév 2009 16:16

Un rootkit est un programme furtif qui masque ses fichiers, ses processus et ses clés de registre afin d'agir à l'insu de l'utilisateur pour mener à bien un processus malveillant quelconque.
S'il peut s'installer dans la partie utilisateur, ses actions les plus dangereuses ont lieu au niveau du noyau.

    1.Modification de la table de description des services système SSDT.

      2. Modification de l'objet du noyau DKOM.

        3.Attaque du pilote des périphériques de filtre

          4.Modification du gestionnaire de services systèmes en mode noyau.

            5.Détournement par correction du code à l'exécution.

              6.Modification de la table des fonctions IRP (I/O Request Packet).

                7.Manipulation de la spécification NDIS (Network Driver Interface Spécification).
                Avatar de l’utilisateur
                michoco

                Modérateur
                 
                Messages: 226
                Sujets créés: 223
                Inscription: 13 Fév 2009 14:16
                Localisation: Alsace

                Retourner vers Dictionnaire du jargon informatique

                 Qui est en ligne

                Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

                Liens partenaires : Forum Info PC • Referencement gratuit • Devenir auto entrepreneur • Annuaire généraliste • phpBB assistance • Hébergement d'images • terra nova