textico.de
Rootkits? rootkit.com! Und wenn es deutsch sein muss?
Rootkits. Das Standardwerk zu Funktionsweise, Entwicklung und Entdeckung von Rootkits für Windows 2000/XP -- Greg Hoglund und James Butler sind Sicherheitsfreaks der ersten Stunde und waren mit die Ersten, die mit rootkit.com (Forum zum Reverse-Engineering und Rootkit-Entwicklung) auf Wirkungsweisen und mögliche Gefahren der Rootkits aufmerksam machten und Schutzmöglichkeiten diskutierten. Ein Buch zu Rootkits aus ihrer Hand ist ein Versprechen mit Garantie.
"Ein Rootkit ist ein Satz von Programmen und Code, der eine dauerhafte und nicht aufzuspürende Präsenz auf einem Computer erlaubt." Aha. Klingt nicht gut. Zumindest für den Computer-Besitzer. Wie schon erwähnt, Hoglund und Butler betreiben rootkit.com und geben Kurse (Black-Hat-Sicherheitskonverenz) zum Thema rootkit, aus denen dieses Buch entstanden ist. Kernthema sind Windows-Rootkits, genauer Kernel-Rootkits, nicht nur oder eben nicht speziell das Eindringen eines Angreifers in ein Computersystem, sondern was ein Eindringling anstellen kann, um sein Tun auf dem infiltrierten Rechner zu verbergen. C-Vorkenntnisse sind beim Verständnis der Code-Beispiele von Nutzen, aber nicht zwingend notwendig. Los geht es mit einer Einführung in die rootkits: Motive der Angreifer, was rootkits sind, was nicht und was man mit ihnen machen kann. Dann klären die beiden Autoren die Frage,wie rootkits den Kernel unterwandern können, die Hardware-Connection, Hooking und Runtime-Patching. Weiter geht es dann mit geschichteten Treibern, der direkten Manipulation von Kernel-Objekten, Hardware-Manipulation, verborgene Kanäle und zuletzt, als Perspektiven-Switch vom Angreifer zum Verteidiger: Wie spürt man rootkits auf? Den Code zu den Beispielen erhält man über rootkit.com, Links dazu sind im Buch an den entsprechenden Stellen.
Spannend und bedrohlich gleichzeitig: Rootkits. Das Standardwerk zu Funktionsweise, Entwicklung und Entdeckung von Rootkits für Windows 2000/XP. öffnet eine Tür, von der viele bisher keine Ahnung hatten. Gut, beispielhaft und fundiert dargestellt und mit und ohne C-Kenntnisse verständlich. Und last but not least: Eins der besten und coolsten Computer-Buch-Cover der letzten Jahre! --Wolfgang Treß
Dealers only, 1/2006
[...] Mit einem Rootkit erlangt ein Angreifer vollständige Kontrolle über ein System - und das unentdeckt. Mit diesem Buch haben zwei führende Experten den ersten umfassenden Leitfaden zur Funktionsweise, zur Entwicklung und zum Aufspüren von Rootkits geschrieben. Greg Hoglund und James Butler enthüllen unveröffentlichte Informationen zu den offensiven Aspekten der Rootkit-Technologie. Sie zeigen detailliert, wie sich die Kernel von Windows XP und Windows 2000 übertragen lässt.