[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00545] Re: rootkit に関するメモ β1



いはらです。

DANNA さんは書きました:
># chkrootkit-0.33ではknarkは検出できませんでした。

http://www.chkrootkit.org/ の Web を見てみたんですが、knark は
書いてないんですけど、The following rootkits, worms and LKMs 
are currently detected: の部分に

lrk3, lrk4, lrk5, lrk6 (and some variants); 
Adore LKM; 

という表記はありますね。

試してないですけど、一部の LKM rootkit へは対応ってことですかね。


---
セキュリティスタジアム 2001 ボランティアの募集
http://sec-stadium.hawkeye.ac/

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/