아무리 바이러스 툴이 발달해도 어플리케이션들밖에 감시 못함


걍 시스템콜이 후킹당하면 커널을 통하는 모든 자료를 살펴보고 해커의 PC 로 정보를 보낼수 있기 때문에


파일 입출력되는 모든 정보, 네트워크 패킷으로 들어오고 나가는 모든 정보,


컴퓨터 메모리에 쓰여지고 읽고 cpu 에서 계산되는 모든 정보를 해커가 훔쳐볼수 있음




그래서 예로부터 시스템콜 후킹 방지기법들이 계속 나오긴 했는데 해커들의 수법도 진화해서 결국 뚫리긴 뚫림


윈도우는 MS 에서 코드 오픈을 안하니까 그나마 안전하다고 쳐도


BSG, linux 처럼 코드 오픈된 애들은 해커가 관리자 권한 한번 획득해서 악성 커널모듈 하나 올리면 개난리남