Si les anti-virus étaient des rootkits ca se saurait. Combien d'entre eux font en sorte de ne pas apparaître dans la liste des processus ? Combien masque l'existence de leurs fichiers ?
Ils jouent bien un rôle protecteur mais dans le cas où quelqu'un passe root sur la machine il se passe quoi ? Perso la première chose que je ferais si réussissais à m'introduire root sur une machine ce serait de regarder la liste des processus à la recherche de détecteurs d'intrusion et d'y aller à grand coup de kill.
Ce dont je parle ici serait d'un rootkit style SuckIt doté de techniques de détection d'intrusion et capable de bloquer même root en cas d'intrusion, en laissant une console distante accessible uniquement par authentification chiffrée pour les administrateurs.
[^] # Re: Ca s'appelle...
Posté par GTof . En réponse au journal Rootkit bénéfiques ?. Évalué à 2.
Ils jouent bien un rôle protecteur mais dans le cas où quelqu'un passe root sur la machine il se passe quoi ? Perso la première chose que je ferais si réussissais à m'introduire root sur une machine ce serait de regarder la liste des processus à la recherche de détecteurs d'intrusion et d'y aller à grand coup de kill.
Ce dont je parle ici serait d'un rootkit style SuckIt doté de techniques de détection d'intrusion et capable de bloquer même root en cas d'intrusion, en laissant une console distante accessible uniquement par authentification chiffrée pour les administrateurs.