《网络空间安全技术实践教程》课件15.3课件.pptx
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络空间安全技术实践教程 网络 空间 安全技术 实践 教程 课件 15.3
- 资源描述:
-
1、第四篇第四篇 渗透攻击测试实验篇渗透攻击测试实验篇第十五章 漏洞利用实验15.3 Rootkit利用与检测实验网络空间安全技术实践教程115.3 Rootkit利用与检测实验利用与检测实验实验目的:了解Rootkit的工作原理和功能,熟悉常见Rootkit以及Rootkit检测工具的使用。网络空间安全技术实践教程215.3 Rootkit利用与检测实验利用与检测实验实验原理:Rootkit通常是一组恶意计算机软件的集合,运行于操作系统的底层内核之中。Rootkit可以实现多种功能,完成比如隐藏文件、进程以及程序,提权,记录键盘,安装后门等恶意行的任务。网络空间安全技术实践教程315.3 Roo
2、tkit利用与检测实验利用与检测实验实验原理:计算机系统中与用户进行交互的软件,通常其功能是在操作系统中较高层上实现的。当它们执行任务时,经常会向操作系统中较底层的服务发送请求,而Rootkit运行于系统底层,可以通过“挂钩”或拦截软件等工具拦截这些请求,并修改系统的正常响应,完成各种恶意目的。网络空间安全技术实践教程415.3 Rootkit利用与检测实验利用与检测实验实验要点说明:(实验难点说明)Hacker Defender的配置及使用Hacker Defender是一个Windows Rootkit,主要包含3个文件:hxdef100.exe、hxdef100.ini、bdcli100
3、.exe。hxdef100.exe:在目标计算机上运行Hacker Defenderbdcli100.exe:客户端软件,用于连接后门Hxdef100.exe:配置文件。配置隐藏的文件、文件夹、进程,配置自动运行的程序,配置连接后门的密码等信息。网络空间安全技术实践教程515.3 Rootkit利用与检测实验利用与检测实验实验要点说明:(实验难点说明)Hacker Defender的配置及使用 Hidden TableHidden Table:要隐藏的文件、文件夹、进程,其中的所有条目:要隐藏的文件、文件夹、进程,其中的所有条目对对WindowsWindows资源管理器和文件管理器来说都是隐藏
4、的。资源管理器和文件管理器来说都是隐藏的。Root ProcessesRoot Processes:用来与客户端交互的进程,通常是隐藏的。:用来与客户端交互的进程,通常是隐藏的。Hidden ServicesHidden Services:要隐藏的服务,其中的所有服务都不会出现在:要隐藏的服务,其中的所有服务都不会出现在服务列表中。服务列表中。Hidden Hidden RegKeysRegKeys:要隐藏的注册表条目。:要隐藏的注册表条目。Startup RunStartup Run:系统每次启动时运行的程序。:系统每次启动时运行的程序。Hidden PortsHidden Ports:要隐
展开阅读全文
兔兜文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。




简单的治愈系早安心语语录30条.docx

鲁公网安备