[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:03674] LKM Rootkit 検出ツール
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:03674] LKM Rootkit 検出ツール
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Thu, 17 Jul 2003 10:14:30 +0900
Port139 伊原です。
LKM rootkit がシステムコールテーブル(用語の使い方あってます?)
を書き換えた場合に、それを検出してアラートを出すソフト(仕組み)
が幾つかあると思うのですが、
samhain (http://la-samhna.de/samhain/)
nae (http://tf.happyhacking.net/archive/a.d.200x/2001/)
他に何がありましたっけ?
カーネルを再コンパイルせずに利用できる形式のものが嬉しいです。
--
Port139 セミナー「不正アクセス調査」参加者募集中
https://www.port139.co.jp/seminar.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/