Chkrootkit una interesante herramienta de chequeo local
03.01.06 @ 03:24:43. Archivado en Recursos, Forenses
El chkrootkit es una herramienta de chequeo local para saber si hay muestras de un rootkit .
Contiene:
chkrootkit : shell script que comprueba los binaries del sistema para saber si hay modificación del rootkit.
ifpromisc.c : comprueba si el interfaz está en modo promiscuo.
chklastlog.c : comprueba para si hay canceladuras del lastlog.
chkwtmp.c : comprueba para saber si hay canceladuras del wtmp.
check_wtmpx.c : comprueba para saber si hay canceladuras del wtmpx. (Solaris solamente)
chkproc.c : comprueba para saber si hay muestras de los trojans de LKM.
chkdirs.c : comprueba para saber si hay muestras de los trojans de LKM.
strings.c : reemplazo rápido y sucio de las secuencias.
chkutmp.c : comprueba para saber si hay canceladuras del utmp.
La dirección de la nueva versión Aquí
Comentarios:
Aún no hay Comentarios para este post...
Se muestran únicamente los últimos 40 comentarios de cada post.
Los comentarios para este post están cerrados.
Andrés Alfaro



