|
Unhide - forensic tool to find hidden processes and TCP/UDP ports by rootkits |
Утилита для обнаружения скрытых процессов и закамуфлированных TCP/UDP портов, созданных в результате активности руткитов или враждебных модулей Linux ядра. Для обнаружения скрытых процессов используется сверка содержимого /proc с выводом команды ps и данными полученными через системные вызовы. Кроме того, реализован режим обнаружения скрытых сетевых портов и процессов через полный тестовый перебор всех портов и PID номеров. |
http://www.security-projects.com/?Unhide |
Обнаружение атак
|
security, process, rootkit, (найти похожие документы) |