Программа для поиска руткитов в системе.
Работает примерно так:

  • Сравнивая MD5 хэши
  • Ища типичные руткитовский файлы
  • Обозревая неправильные разрешения на
    исполняемые файлы
  • Обнаруживая подозрительные строки в LKM и
    KLD модулях
  • Ища скрытые файлы

И так далее.

Оставить мнение

Check Also

Kickidler. Тестируем современное средство удаленного наблюдения и перехвата

Содержание статьиЭволюция средств наблюденияТайм-трекеры и их продвинутые аналогиДоверяем,…