Non, un rootkit fonctionne dans le noyau, et fonctionne au même niveau que le noyau, il peut se cacher d'outils simples, mais ne peut se cacher du système puisqu'il en fait partie.
Vous confondez avec les logiciels malicieux qui mettent le système entier dans une machine virtuelle, comme BluePill, le rendant beaucoup moins détectable qu'un simple rootkit.
Bah non, le rootkit outrepasse le kernel, il n'a pas besoin d'élèvation de privilèges.
[^] # Re: firefox
Posté par BFG . En réponse au journal Java dans le navigateur : ce n'est pas fini, ça sera pire !. Évalué à 5.
Non, un rootkit fonctionne dans le noyau, et fonctionne au même niveau que le noyau, il peut se cacher d'outils simples, mais ne peut se cacher du système puisqu'il en fait partie.
Vous confondez avec les logiciels malicieux qui mettent le système entier dans une machine virtuelle, comme BluePill, le rendant beaucoup moins détectable qu'un simple rootkit.
Et comment s'installe le rootkit, à votre avis ?