您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. RKHunter 检测例如rootkit、后门、漏洞等恶意程序的工具

  2. RKHunter是一款检测例如rootkit、后门、漏洞等恶意程序的工具。它采用多种检测手段,包括MD5哈希值对比、rootkits原始文件名检测、文件权限检测,以及LKM和KLD模块中的可疑字符串检测。
  3. 所属分类:网络攻防

    • 发布日期:2012-01-02
    • 文件大小:128000
    • 提供者:dsl2002
  1. rkhunter-1.4.2.tar.gz

  2. rootkit后门检测工具RKHunter RKHunter是一款专业的检测系统是否感染rootkit的工具,它通过执行一系列的脚本来确认服务器是否已经感染rootkit。在官方的资料中,RKHunter可以作的事情有: MD5校验测试,检测文件是否有改动 检测rootkit使用的二进制和系统工具文件 检测特洛伊木马程序的特征码 检测常用程序的文件属性是否异常 检测系统相关的测试 检测隐藏文件 检测可疑的核心模块LKM 检测系统已启动的监听端口 下面详细讲述下RKHunter的安装与使用。 1
  3. 所属分类:系统安全

    • 发布日期:2015-06-03
    • 文件大小:277504
    • 提供者:lovejuan007
  1. 利用Perl实现Linux下隐藏进程的查找.pdf

  2. 分析了LKM后门实现隐藏进程的机理。针对后门设计存在的缺陷,结合/proe文件系统特点,提出了一种接顺序遍历所有PID目录而找出全部进程的方法。再将结果与普通的进程查找输出作对比,可以发现隐藏的进程。最后给出采用Perl语言实现此查找功能的流程图。实验表明该方法能准确、有效地发现被LKM后门隐藏的进程。
  3. 所属分类:网络攻防

    • 发布日期:2007-07-25
    • 文件大小:446464
    • 提供者:zeng_lingfan
  1. 后门技术和Linux LKM Rootkit详细解析

  2. 在本篇文章里, 我们将看到各种不同的后门技术,特别是Linux的可装载内核模块(LKM)。 我们将会发现LKM后门比传统的后门程序更加复杂,更加强大,更不易于被发现。知道这些之后,我们可以制造我们自己的基于LKM的Rootkit程序,主要体现在TCP/IP层, 因为我们相信这是在系统管理员面前最好的隐藏后门的地方。介绍一下已经存在的后门技术, 然后和LKM技术相比较, 最后讨论我么的LKM程序的设计与实现。
  3. 所属分类:其它

    • 发布日期:2020-03-04
    • 文件大小:25600
    • 提供者:weixin_38623707