Detecting Rootkit Activity

通过识别隐藏进程、被钩挂的系统调用、被修改的内核结构、隐藏文件和隐蔽网络连接, 检测受攻陷系统上的 Rootkit 存在情况,使用内存取证、交叉视图检测和完整性校验技术。 适用于 Rootkit 检测、隐藏进程发现、内核完整性校验或系统调用钩挂分析等请求场景。

killvxk 3a5a6b6 4 files · 32.2 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/detecting-rootkit-activity commit 3a5a6b6e43

Frequently asked questions

npx skillmds@latest add killvxk/detecting-rootkit-activity