Rootkit chế độ người dùng mà chỉnh sửa đã chạy chức năng thư viện thời gian chứng minh được nhiều
khó khăn để phát hiện vì các tập tin nhị phân trên đĩa không phải là thay đổi và do syscheck là không
có hiệu quả tại phát hiện. Thay vào đó, thư viện độc hại được đưa vào quá trình chạy
và chỉ tồn tại trong bộ nhớ. Các mô-đun rootcheck OSSEC có thể hữu ích trong việc phát hiện
loại chế độ người dùng rootkit và được mô tả chi tiết trong phần tiếp theo.
đang được dịch, vui lòng đợi..