Paket: unhide (20110113-4)
Links für unhide
Debian-Ressourcen:
- Fehlerberichte
- Entwicklerinformationen (PTS)
- Debian-Changelog
- Copyright-Datei
- Debian Patch-Nachverfolger
Quellcode-Paket unhide herunterladen:
Betreuer:
Externe Ressourcen:
- Homepage [www.unhide-forensics.info]
Ähnliche Pakete:
Forensik-Werkzeug zur Ermittlung von versteckten Prozessen und Ports
Unhide ist ein Forensik-Werkzeug zur Ermittlung von Prozessen und TCP-/UDP-Ports, die durch Rootkits, Linux-Kernel-Module oder durch andere Techniken versteckt werden. Es enthält zwei Programme: unhide und unhide- tcp.
unhide erkennt versteckte Prozesse mit Hilfe der folgenden sechs Techniken:
* vergleicht /proc mit der Ausgabe von /bin/ps
* vergleicht von /bin/ps gesammelte Informationen mit denen aus
einer Untersuchung des procfs
* vergleicht von /bin/ps gesammelte Informationen mit den aus
der Auswertung von Systemaufrufen gewonnenen (syscall scanning)
* sucht den Prozess-ID-Raum vollständig ab (PIDs bruteforcing)
* stellt mit umgekehrter Suche (reverse search) sicher, dass alle
von /bin/ps erkannten Prozesse auch dem Kernel bekannt sind
(Vergleich der Ausgabe von /bin/ps mit /proc, der Untersuchung von
procps und Systemaufrufen)
* schneller Vergleich von /proc, Durchlauf durch procfs und
Systemaufrufen mit der Ausgabe von /bin/ps.
unhide-tcp identifiziert geöffnete TCP-/UDP-Ports, die aber nicht von /bin/netstat aufgeführt werden, durch Ausprobieren aller zur Verfügung stehenden TCP-/UDP-Ports.
Dieses Paket kann von rkhunter in seinen täglichen Scans verwendet werden.
Andere Pakete mit Bezug zu unhide
|
|
|
-
- sug: rkhunter
- Sucht nach Rootkits, Backdoors, Sniffern und Exploits
unhide herunterladen
| Architektur | Paketgröße | Größe (installiert) | Dateien |
|---|---|---|---|
| amd64 | 620,7 kB | 1.526,0 kB | [Liste der Dateien] |
| armel | 508,7 kB | 1.106,0 kB | [Liste der Dateien] |
| armhf | 470,3 kB | 849,0 kB | [Liste der Dateien] |
| i386 | 534,7 kB | 1.158,0 kB | [Liste der Dateien] |
| ia64 | 887,8 kB | 2.446,0 kB | [Liste der Dateien] |
| mips | 591,4 kB | 1.447,0 kB | [Liste der Dateien] |
| mipsel | 587,5 kB | 1.447,0 kB | [Liste der Dateien] |
| powerpc | 592,4 kB | 1.309,0 kB | [Liste der Dateien] |
| s390 | 577,6 kB | 1.233,0 kB | [Liste der Dateien] |
| s390x | 602,6 kB | 1.419,0 kB | [Liste der Dateien] |
| sparc | 571,5 kB | 1.282,0 kB | [Liste der Dateien] |
