|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "OpenNews: Unhide - утилита для обнаружения скрытых процессов..." | |
Сообщение от opennews (??) on 28-Июн-08, 22:50 | |
"Unhide (http://www.security-projects.com/?Unhide)" - утилита для обнаружения скрытых процессов и закамуфлированных TCP/UDP портов, созданных в результате активности руткитов или враждебных модулей Linux ядра. Для обнаружения скрытых процессов используется сверка содержимого /proc с выводом команды ps и данными полученными через системные вызовы. Кроме того, реализован режим обнаружения скрытых сетевых портов и процессов через полный тестовый перебор всех портов и PID номеров. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по ответам | RSS] |
| 1. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним (??) on 28-Июн-08, 22:50 | |
Велосипед, ибо sudo lsof -i | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 2. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Антон (??) on 28-Июн-08, 23:13 | |
>Велосипед, ибо sudo lsof -i | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 3. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от User294 (ok) on 29-Июн-08, 00:03 | |
>Велосипед, ибо sudo lsof -i | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 4. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от pavlinux (ok) on 29-Июн-08, 00:42 | |
Руткиты и трояны нужны, из-за них будут увольнять ламероадминоффф, ибо это единственная дыра в Unix. | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 5. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от szh (ok) on 29-Июн-08, 00:59 | |
Если ты боишься конкуренции со стороны ламероадминов, значит сам ты почти ламер. Ламероадмины нужны для конкуренции с Майкрософт. Чтобы unix ламероадмин стоил не дороже виндового ламероадмина. А руткиты следовательно только мешают. | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 6. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним (??) on 29-Июн-08, 03:14 | |
>При запущенном рутките lsof не покажет скрытого порта, а вот bruteforce его выявить поможет. | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 7. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним (??) on 29-Июн-08, 03:20 | |
>>Велосипед, ибо sudo lsof -i | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 8. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Demimurych ![]() on 29-Июн-08, 12:13 | |
Не вполне понял в чем отличие от chkrootkit который делает все то же самое и больше? | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 9. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от alexxy ![]() on 29-Июн-08, 13:19 | |
Вообще то lsof просто показывает все открытые на чтение или запись дескрипторы | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 10. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним (??) on 29-Июн-08, 13:47 | |
а насколько brute дает ошибочно позитивные результаты? | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 11. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним (??) on 29-Июн-08, 16:03 | |
>а насколько brute дает ошибочно позитивные результаты? | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 12. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от pavlinux (ok) on 29-Июн-08, 16:50 | |
Дык, а как тогда отличить ламероадмина от не ламеро... | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 13. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Оммм on 29-Июн-08, 18:15 | |
>Не вполне понял в чем отличие от chkrootkit который делает все то же самое и больше? | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 14. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Оммм on 29-Июн-08, 18:24 | |
lsof/ps/top/ls -la /proc - это все юзерлевел тулзы, при использовании кернел руткита, они безполезны | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 15. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним (??) on 29-Июн-08, 19:55 | |
>>Дык, а как тогда отличить ламероадмина от не ламеро... | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 16. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от pavlinux (ok) on 29-Июн-08, 21:34 | |
>>>Дык, а как тогда отличить ламероадмина от не ламеро... | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 17. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от User294 (ok) on 29-Июн-08, 23:57 | |
> Да, именно так и считаю, человек который пишет руткит и называет себя | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 18. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от User294 (ok) on 30-Июн-08, 00:00 | |
>на 100 RedHat_x можно крутить чат сексуальных меньшинств, а на 3-х O'BSD | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 19. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от pavlinux (ok) on 30-Июн-08, 05:56 | |
Дык, в России это нестрашно, мы ещё на бумагах сидим.... | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 20. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним (??) on 30-Июн-08, 10:39 | |
>(lsof или top или ваша любимая юзерлевел гляделка процесов) - значит | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 21. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Оммм on 30-Июн-08, 12:33 | |
>>(lsof или top или ваша любимая юзерлевел гляделка процесов) - значит | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 22. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним (??) on 30-Июн-08, 13:49 | |
>для примера, adore вешает свои обработчики на proc_readdir, и в зависимости от "настроек скрытности процеса" возвращает файл (/proc/PID) или нет, соответсвенно, наш скрытый пид под номером 666 | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 23. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Аноним (??) on 30-Июн-08, 17:39 | |
>>для примера, adore вешает свои обработчики на proc_readdir, и в зависимости от "настроек скрытности процеса" возвращает файл (/proc/PID) или нет, соответсвенно, наш скрытый пид под номером 666 | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 24. "Unhide - утилита для обнаружения скрытых процессов " | |
Сообщение от Оммм on 01-Июл-08, 13:25 | |
>Эммм... а можно системный вызов привести, для создания скрытого, таким образом, процесса. | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |