横からだが
足跡残ってても判別できなければ証拠(痕跡)にはならないものだから
>>609の理屈は通用しないってことは理解したほうがいい
OSに組み込んで盗む方法はrootkitの攻撃手法を調べれはいくらでも分かるかと