[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00517] Re: LKM rootkit の検知方法
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00517] Re: LKM rootkit の検知方法
- From: Sonoda Michio <sonoda_michio@xxxxxxxxxxxxxxxx>
- Date: Mon, 13 Aug 2001 13:13:29 +0900
園田です。
>でぇ、先週から調べてて思ったんですけど、日本語でこの辺りを解説
>している文書/メモみたいなのはやっぱりないんですかね?
日本語とか言われてるのにまたまた英語文献で恐縮ですが、
カーネル系rootkitに関するネタは、伊原さんのご記憶どおりやはりpacketstormにこ
ろがっているみたいですね。今はまだ読めないようですけど(苦笑)。
Solaris編
http://packetstormsecurity.org/groups/thc/slkm-1.0.html
FreeBSD編
http://packetstormsecurity.org/papers/unix/bsdkern.htm
NTのrootkitに関する記事は
http://www.phrack.org/show.php?p=55&a=5
にありました。
また、David Dittrich氏のところにrootkit FAQがありました。
http://staff.washington.edu/dittrich/misc/faqs/rootkits.faq
ご参考まで。
# にしてもこのあたりの話、先々週末あたりの明け方に銀座で聞いたような・・・
--
園田道夫
株式会社アイ・ティ・フロンティア(旧三菱事務機械株式会社)
TEL:03-5611-5878 FAX:03-5611-5893
http://www.mom.co.jp/sec/