@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

キャッシュ情報とrootikit

最近、妙に rootkit の話題を見かける気がしますが、キャッシュ情報を隠蔽or改ざんするrootkitってあるんですかね?netstat の結果から特定レコードを消すといった機能は見かけますが...
キャッシュは時間が経てば消えるし、消そうと思えば(OS標準コマンドで)簡単に消せるから気にされないんですかね。もしくは、キャッシュには証拠になるようなデータが現れてこないから対応しないのかなぁ〜