[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00550] knarkfinder (トロイの木馬「 Knark 」の対策ソフト)



園田です。

knarkfinder.cというのがありました。そろそろ出かけたりするので調べる間があり ませんが、短いソースの中では単純にカーネルシンボルksymを読み込んでメモリ kmemと参照し、隠しプロセスが無いかどうか調べているもののようですね。
http://jclemens.org/knark/knarkfinder.c
同じところにknarkの0.59がころがってるところをみると、0.59もちゃんと検出でき るのでしょうか??