rootkit چیست
برنامه هایی هستند مثل اسبهای تروا عمل میکنند با این فرق که این برنامه ها هنگام فعال شدن بسیار خائنانه تر هستند از اسبهای تروا عمل میکنند
مثال: فرض کنید مامیخواهیم یک نفر را به وسیله ی سمی مهلک مسموم کنیم از این طریق که ما سم را در غذای وی بریزیم اگر آن فرد نظارتی دقیق بر ما داشته باشد میتواند سر مچ ما را بگیرد در صورتی که اگر ما در غذای او قارچی بریزیم که ذاتآ سمی است او را مسموم میکنیم
rootkit نیز به همین شکل عمل میکند اگر ما در ماشین تروجان تزریق کنیم ممکن است به وسیله ی آنتی ویروس شناخته شویم ولی rootkit به این شکل نیست اگر ما سیستم عامل ماشین هدف را آلوده کنیم فقط با ابزارهای شناخت rootkit شناخته میشویم وحال اگر ما هسته ی سیستم عاملی مثل یونیکس یا لینوکس را آلوده به rootkit کنیم میتوانیم اجازه ی نصب نرم افزاری را که آن را پیدا کند ندهیم ما از roootkit میتوان به عنوان یک جاسوس که در قلعه دشمن گذاشتیم و میخواهیم شب سربازان در قلعه را بکشد و در را بروی ما که آماده ی حمله هستیم باز کند یاد کنیم چون وقتی که ما یک rootkit را در یک سیستم گذاشتیم میتوانیم با دستکاری برنامه ورود به حساب کاربری در یونیکس خود را به بالاترین سطح دسترسی برسانیم و با نصب یک sniffer تالارها ونشست ها ی آن سیستم را کش برویم