Alle Optionen
squeeze  ] [  wheezy  ] [  sid  ]
[ Quellcode: unhide  ]

Paket: unhide (20110113-4)

Links für unhide

Screenshot

Debian-Ressourcen:

Quellcode-Paket unhide herunterladen:

Betreuer:

Externe Ressourcen:

Ähnliche Pakete:

Forensik-Werkzeug zur Ermittlung von versteckten Prozessen und Ports

Unhide ist ein Forensik-Werkzeug zur Ermittlung von Prozessen und TCP-/UDP-Ports, die durch Rootkits, Linux-Kernel-Module oder durch andere Techniken versteckt werden. Es enthält zwei Programme: unhide und unhide- tcp.

unhide erkennt versteckte Prozesse mit Hilfe der folgenden sechs Techniken:

  * vergleicht /proc mit der Ausgabe von /bin/ps
  * vergleicht von /bin/ps gesammelte Informationen mit denen aus
    einer Untersuchung des procfs
  * vergleicht von /bin/ps gesammelte Informationen mit den aus
    der Auswertung von Systemaufrufen gewonnenen (syscall scanning)
  * sucht den Prozess-ID-Raum vollständig ab (PIDs bruteforcing)
  * stellt mit umgekehrter Suche (reverse search) sicher, dass alle
    von /bin/ps erkannten Prozesse auch dem Kernel bekannt sind
    (Vergleich der Ausgabe von /bin/ps mit /proc, der Untersuchung von
    procps und Systemaufrufen)
  * schneller Vergleich von /proc, Durchlauf durch procfs und
    Systemaufrufen mit der Ausgabe von /bin/ps.

unhide-tcp identifiziert geöffnete TCP-/UDP-Ports, die aber nicht von /bin/netstat aufgeführt werden, durch Ausprobieren aller zur Verfügung stehenden TCP-/UDP-Ports.

Dieses Paket kann von rkhunter in seinen täglichen Scans verwendet werden.

Markierungen: Implementiert in: C, Benutzer-Schnittstellen: Kommandozeile, Rolle: role::program, scope::utility, Sicherheit: Forensik, Einbruchserkennung

Andere Pakete mit Bezug zu unhide

  • hängt ab von
  • empfiehlt
  • schlägt vor

unhide herunterladen

Download für alle verfügbaren Architekturen
Architektur Paketgröße Größe (installiert) Dateien
amd64 620,7 kB1.526,0 kB [Liste der Dateien]
armel 508,7 kB1.106,0 kB [Liste der Dateien]
armhf 470,3 kB849,0 kB [Liste der Dateien]
i386 534,7 kB1.158,0 kB [Liste der Dateien]
ia64 887,8 kB2.446,0 kB [Liste der Dateien]
mips 591,4 kB1.447,0 kB [Liste der Dateien]
mipsel 587,5 kB1.447,0 kB [Liste der Dateien]
powerpc 592,4 kB1.309,0 kB [Liste der Dateien]
s390 577,6 kB1.233,0 kB [Liste der Dateien]
s390x 602,6 kB1.419,0 kB [Liste der Dateien]
sparc 571,5 kB1.282,0 kB [Liste der Dateien]