Rootkit Simulator

Visuelles Lernwerkzeug zur Funktionsweise von Rootkits

Was ist ein Rootkit?
Ein Rootkit ist bösartige Software, die entwickelt wurde, um sich auf einem System zu verbergen und unbemerkten "Root"-Zugriff (Administrator) zu ermöglichen. Sie integrieren sich tief ins System und manipulieren Funktionen, um ihre Anwesenheit (Dateien, Prozesse, Netzwerktraffic) vor Antivirenprogrammen und dem Nutzer zu verstecken.

Angriffsvektoren simulieren

Führe die in der Theorie beschriebenen Aktionen aus:

Status-Log:
System läuft im Normalbetrieb. Sicherheit intakt.
User Space (Anwendungen) Sichtbar
explorer.exe
chrome.exe
antivirus.exe
rk_hidden_miner.exe
/sys/rk_config.dat
Betriebssystem Kernel Sicher
ntoskrnl.exe
hal.dll
tcpip.sys
rk_stealth.sys (Injected)
Bootsektor (MBR/UEFI) Sicher
Windows Boot Manager
rk_bootloader (Aktiv)