|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Unhide - утилита для обнаружения скрытых процессов..." | |
Сообщение от opennews ![]() | |
"Unhide (http://www.security-projects.com/?Unhide)" - утилита для обнаружения скрытых процессов и закамуфлированных TCP/UDP портов, созданных в результате активности руткитов или враждебных модулей Linux ядра. Для обнаружения скрытых процессов используется сверка содержимого /proc с выводом команды ps и данными полученными через системные вызовы. Кроме того, реализован режим обнаружения скрытых сетевых портов и процессов через полный тестовый перебор всех портов и PID номеров. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по ответам | RSS] |
![]() | |
1. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним ![]() | |
Велосипед, ибо sudo lsof -i | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
2. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Антон ![]() | |
>Велосипед, ибо sudo lsof -i | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
3. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от User294 ![]() | |
>Велосипед, ибо sudo lsof -i | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
4. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от pavlinux ![]() | |
Руткиты и трояны нужны, из-за них будут увольнять ламероадминоффф, ибо это единственная дыра в Unix. | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
5. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от szh ![]() | |
Если ты боишься конкуренции со стороны ламероадминов, значит сам ты почти ламер. Ламероадмины нужны для конкуренции с Майкрософт. Чтобы unix ламероадмин стоил не дороже виндового ламероадмина. А руткиты следовательно только мешают. | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
6. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним ![]() | |
>При запущенном рутките lsof не покажет скрытого порта, а вот bruteforce его выявить поможет. | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
7. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним ![]() | |
>>Велосипед, ибо sudo lsof -i | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
8. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Demimurych ![]() ![]() | |
Не вполне понял в чем отличие от chkrootkit который делает все то же самое и больше? | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
9. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от alexxy ![]() ![]() | |
Вообще то lsof просто показывает все открытые на чтение или запись дескрипторы | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
10. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним ![]() | |
а насколько brute дает ошибочно позитивные результаты? | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
11. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним ![]() | |
>а насколько brute дает ошибочно позитивные результаты? | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
12. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от pavlinux ![]() | |
Дык, а как тогда отличить ламероадмина от не ламеро... | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
13. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Оммм ![]() | |
>Не вполне понял в чем отличие от chkrootkit который делает все то же самое и больше? | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
14. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Оммм ![]() | |
lsof/ps/top/ls -la /proc - это все юзерлевел тулзы, при использовании кернел руткита, они безполезны | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
15. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним ![]() | |
>>Дык, а как тогда отличить ламероадмина от не ламеро... | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
16. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от pavlinux ![]() | |
>>>Дык, а как тогда отличить ламероадмина от не ламеро... | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
17. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от User294 ![]() | |
> Да, именно так и считаю, человек который пишет руткит и называет себя | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
18. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от User294 ![]() | |
>на 100 RedHat_x можно крутить чат сексуальных меньшинств, а на 3-х O'BSD | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
19. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от pavlinux ![]() | |
Дык, в России это нестрашно, мы ещё на бумагах сидим.... | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
20. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним ![]() | |
>(lsof или top или ваша любимая юзерлевел гляделка процесов) - значит | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
21. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Оммм ![]() | |
>>(lsof или top или ваша любимая юзерлевел гляделка процесов) - значит | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
22. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним ![]() | |
>для примера, adore вешает свои обработчики на proc_readdir, и в зависимости от "настроек скрытности процеса" возвращает файл (/proc/PID) или нет, соответсвенно, наш скрытый пид под номером 666 | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
23. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним ![]() | |
>>для примера, adore вешает свои обработчики на proc_readdir, и в зависимости от "настроек скрытности процеса" возвращает файл (/proc/PID) или нет, соответсвенно, наш скрытый пид под номером 666 | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
24. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Оммм ![]() | |
>Эммм... а можно системный вызов привести, для создания скрытого, таким образом, процесса. | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |