Wiki Kunskapslexikon › Angreppsteknik › SSDT & IDT Hooking (Rootkit-kärnteknik)
Angreppsteknik

SSDT & IDT Hooking (Rootkit-kärnteknik)

🔍 Kategori: technique 🏷️ Alias: SSDT, IDT, SSDT Hooking, Rootkit, Kernel Hooking ⚖️ Forensisk standard
SSDT & IDT Hooking (Rootkit-kärnteknik)
Antiforensisk teknik där funktionspekare i System Service Descriptor Table eller Interrupt Descriptor Table skrivs över för att dölja filer och processer.

🔬 Forensisk Betydelse & Utredningsmetodik

Ger avgörande bevisning för tidslinjerekonstruktion, incidentutredning och teknisk verifiering av SSDT & IDT Hooking (Rootkit-kärnteknik) i digitala förundersökningar.

⚙️ Tekniska Parametrar & Verktygsstöd

🔍 Förekomst i Forensix Intelligence & Fallstudier

📚 Källor & Fördjupning

Alla begrepp Sök incidenter i Intelligence →