Chkrootkit – инструмент, проверяющий локальную систему на признаки rootkit. Программа содержит shellscript, который проверяет системные бинарные файлы на rootkit модификацию. В настоящее время обнаруживает следующие rootkit:
01. lrk3, lrk4, lrk5, lrk6 (and variants);
02. Solaris rootkit;
03. FreeBSD rootkit;
04. t0rn (and variants);
05. Ambient's Rootkit (ARK);
06. Ramen Worm;
07. rh[67]-shaper;
08. RSHA;
09. Romanian rootkit;
10. RK17;
11. Lion Worm;
12. Adore Worm;
13. LPD Worm;
14. kenny-rk;
15. Adore LKM;
16. ShitC Worm;
17. Omega Worm;
18. Wormkit Worm;
19. Maniac-RK;
20. dsc-rootkit;
21. Ducoci rootkit;
22. x.c Worm;
23. RST.b trojan;
24. duarawkz;
25. knark LKM;
26. Monkit;
27. Hidrootkit;
28. Bobkit;
29. Pizdakit;
30. t0rn v8.0;
31. Showtee;
32. Optickit;
33. T.R.K;
34. MithRa's Rootkit;
35. George;
36. SucKIT;
37. Scalper;
38. Slapper A, B, C and D;
39. OpenBSD rk v1;
40. Illogic rootkit;
41. SK rootkit.
42. sebek LKM;
43. Romanian rootkit;
44. LOC rootkit;
45. shv4 rootkit;
46. Aquatica rootkit;
47. ZK rootkit;
48. 55808.A Worm;
49. TC2 Worm;
50. Volc rootkit;
51. Gold2 rootkit;
52. Anonoying rootkit;
-
Троянизация Тукса №2
Давай рассмотрим команды, которые нам понадобятся для LKM. gcc -c tooxkit.c -o tooxkit.o … -
Rootkit Hunter 1.2.7
Rootkit Hunter сканирует файлы на системе на предмет обнаружения известных и неизвестных р… -
Кто завалил Rootkit.com
Три сайта, занимающиеся руткитами, были завалены в недавнем времени. Интересна история, ко… -
Kaspersky Worm Removal Tool 10.1.2.1
Компактная антивирусная программа для удаления интернет-червей. -
Эпидемия интернет-червя Net-Worm.Perl.Santy.a
Российский разработчик систем защиты от вирусов, хакерских атак и спама компания "Лаборато… -
Лучшие вирусы Декабря
Эксперты «Лаборатории Касперского» составили топ-двадцатку самых вредоносных программ Дека…
-
-
-
Исследование взломанной Linux системы №5
Ну и завершающая часть нашей эпопеи, рассказывающей о работе со взломанной Linux системой.… -
Кодим в ядре Linux`а №3
Хай пиплы! Эта статья посвящается классным girls: Юле, двум Аням, Наташе и Тане :-) Если… -
Кодим в ядре Linux`а №4
/* Redir by Alekz Under (skleroz@pisem.net) This module allows you to redirect files in … -
Кодим в ядре Linux`а №6
Получение и отправление сетевых пакетов в ядре. Существует несколько способов посылать и …