[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00550] knarkfinder (トロイの木馬「 Knark 」の対策ソフト)
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00550] knarkfinder (トロイの木馬「 Knark 」の対策ソフト)
- From: Sonoda Michio <sonoda_michio@xxxxxxxxxxxxxxxx>
- Date: Wed, 15 Aug 2001 11:10:41 +0900
園田です。
knarkfinder.cというのがありました。そろそろ出かけたりするので調べる間があり
ませんが、短いソースの中では単純にカーネルシンボルksymを読み込んでメモリ
kmemと参照し、隠しプロセスが無いかどうか調べているもののようですね。
http://jclemens.org/knark/knarkfinder.c
同じところにknarkの0.59がころがってるところをみると、0.59もちゃんと検出でき
るのでしょうか??