все параметры
lenny  ] [  squeeze  ] [  wheezy  ] [  sid  ]
[ Источник: unhide  ]

Пакет: unhide (20100201-1)

Ссылки для unhide

Screenshot

Ресурсы Debian:

Исходный код unhide:

Сопровождающие:

Внешние ресурсы:

Подобные пакеты:

инструмент поиска скрытых процессов и портов

Unhide это инструмент поиска процессов и TCP/UDP портов, скрытых руткитами, модулями ядра Linux и другими способами. Включает в себя две утилиты: unhide и unhide-tcp.

unhide находит скрытые процессы используя три техники:

 * сравнивания содержимое /proc и /bin/ps
 * сравнение информации, полученной из /bin/ps и собранной из
   системных вызовов (syscall scanning)
 * полное сканирование области process ID (перебор по PID)

unhide-tcp определяет TCP/UDP порты, которые прослушиваются, но не отображаются в /bin/netstat, через перебор всех доступных TCP/UDP портов.

Пакет может быть использован в rkhunter для его ежедневных проверок.

Теги: Реализовано на: C, Пользовательский интерфейс: Командная строка, Роль: Программа, Область: Утилита, Безопасность: Экспертиза, Обнаружение вторжения

Другие пакеты, относящиеся к unhide

  • зависимости
  • рекомендации
  • предложения

Загрузка unhide

Загрузить для всех доступных архитектур
Архитектура Размер пакета В установленном виде Файлы
amd64 802,8 Кб1 828,0 Кб [список файлов]
armel 717,6 Кб1 556,0 Кб [список файлов]
i386 752,0 Кб1 668,0 Кб [список файлов]
ia64 1 274,8 Кб3 580,0 Кб [список файлов]
mips 841,1 Кб2 072,0 Кб [список файлов]
mipsel 834,7 Кб2 072,0 Кб [список файлов]
powerpc 844,7 Кб1 868,0 Кб [список файлов]
s390 819,8 Кб1 752,0 Кб [список файлов]
sparc 804,5 Кб1 812,0 Кб [список файлов]