všetky možnosti
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Zdroj: unhide  ]

Balík: unhide (20130526-4)

Odkazy pre unhide

Screenshot

Zdroje Debian:

Stiahnuť zdrojový balík unhide:

Správca:

Externé zdroje:

Podobné balíky:

forenzný nástroj na nájdenie skrytých procesov a portov

Unhide je forenzný nástroj na nájdenie skrytých procesov a portov TCP/UDP, ktoré ukrývajú rootkity, moduly jadra Linuxu alebo iné techniky. Obsahuje dva nástroje: unhide a unhide-tcp.

unhide deteguje procesy pomocou nasledovných šiestich techník:

 * porovnanie výstupu /proc vs /bin/ps
 * porovnanie informácií zhromaždených z /bin/ps s informáciami z procfs
 * porovnanie informácií zhromaždených z /bin/ps s informáciami zo
   systémových volaní
 * skúšanie celého priestoru PID (hľadanie PID hrubou silou)
 * reverzné hľadanie, overenie, či vlákno, ktoré vidí ps vidí aj jadro
   (výstup /bin/ps vs /proc, prechádzanie procfs a systémové volania)
 * rýchle porovnanie /proc, prechádzania procfs a systémových volaní

unhide-tcp identifikuje porty TCP/UDP, ktoré počúvajú, ale nie sú uvedené v /bin/netstat pomocou prechádzania všetkých dostupných portov TCP/UDP hrubou silou.

Tento balík môže využívať rkhunter počas jeho každodenných kontrol.

Tento balík je užitočný pri kontrolách bezpečnosti siete a forenzných vyšetreniach.

Značky: Implementované v: C, User Interface: Príkazový riadok, Role: role::program, scope::utility, Security: Forenzná veda, Detekcia vniknutia

Ostatné balíky súvisiace s balíkom unhide

  • závisí
  • odporúča
  • navrhuje
  • vylepšuje

Stiahnuť unhide

Stiahnuť pre všetky dostupné architektúry
Architektúra Veľkosť balíka Nainštalovaná veľkosť Súbory
amd64 51.9 kB157.0 kB [zoznam súborov]
arm64 51.6 kB144.0 kB [zoznam súborov]
armel 49.5 kB133.0 kB [zoznam súborov]
armhf 49.8 kB121.0 kB [zoznam súborov]
i386 53.3 kB157.0 kB [zoznam súborov]
mips64el 51.6 kB154.0 kB [zoznam súborov]
mipsel 51.3 kB142.0 kB [zoznam súborov]
ppc64el 54.9 kB324.0 kB [zoznam súborov]
s390x 50.7 kB148.0 kB [zoznam súborov]