[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01075] Re: LKM ROOTKIT
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:01075] Re: LKM ROOTKIT
- From: Sonoda Michio <sonoda_michio@xxxxxxxxxxxxxxxx>
- Date: Thu, 14 Feb 2002 12:01:33 +0900
園田です。
>もうすっかりオフトピックなんですけど、ほじくり返させてください。
オフトピックに亀レスしてます(笑)。
>さっき chkrootkit-0.35 のソース見てて気がついたんですが、knark っ
>て /proc/knark って隠しディレクトリ作るんですね。
昨年8月15日ごろのrootkitメモで、alamoを使えばやはり/proc/knarkをlsできる
ようになる、とありますね。それと同様の機能を備えたということでしょうか。
一つのツールでいろいろカバーしてくれるとラクになりますね(笑)。
--
園田道夫
株式会社アイ・ティ・フロンティア
セキュリティソリューション部
TEL:03-6221-5968 FAX:03-6221-7963
http://www.itfrontier.co.jp/sec/