[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01075] Re: LKM ROOTKIT



園田です。

>もうすっかりオフトピックなんですけど、ほじくり返させてください。

オフトピックに亀レスしてます(笑)。

>さっき chkrootkit-0.35 のソース見てて気がついたんですが、knark っ
>て /proc/knark って隠しディレクトリ作るんですね。

昨年8月15日ごろのrootkitメモで、alamoを使えばやはり/proc/knarkをlsできる ようになる、とありますね。それと同様の機能を備えたということでしょうか。
一つのツールでいろいろカバーしてくれるとラクになりますね(笑)。
-- 園田道夫
株式会社アイ・ティ・フロンティア
セキュリティソリューション部
TEL:03-6221-5968 FAX:03-6221-7963
http://www.itfrontier.co.jp/sec/