Форумы Якутск Онлайн

Форумы Якутск Онлайн (https://forum.ya1.ru/index.php)
-   Linux/BSD (https://forum.ya1.ru/forumdisplay.php?f=121)
-   -   Модуль ядра Linux для распознавания rootkit'ов (https://forum.ya1.ru/showthread.php?t=31479)

lsmod 25.04.2009 19:39

Модуль ядра Linux для распознавания rootkit'ов
 
http://www.opennet.ru/opennews/art.shtml?num=21450

Цитата:

Модуль ядра Linux для распознавания rootkit'ов

Giuseppe Cocomazzi, известный разработчик FreeBSD и Linux, опубликовал код нового проекта Curuncula, представляющего собой модуль ядра Linux для определения наличия rootkit'ов в ядре, основанных на встроенных в процессоры Intel средствах отладки, в том числе использующих флаг доступа GD. Модуль работает в ядрах серии 2.4 и 2.6, основан на использовании механизма трассировки процессов в процессорах Intel ("last branch recording").
Забрать можно тут: http://www.packetstormsecurity.org/f...ncula-tgz.html 3,5 Kb.


Часовой пояс GMT +9, время: 14:28.

Powered by vBulletin® Version 3.6.3
Copyright ©2000 - 2024, Якутск-Online. Перевод: zCarot