Paket: unhide.rb (22-4)
Links für unhide.rb
Debian-Ressourcen:
Quellcode-Paket unhide.rb herunterladen:
Betreuer:
Externe Ressourcen:
- Homepage [launchpad.net]
Ähnliche Pakete:
Forensik-Werkzeug zur Entdeckung von durch Rootkits verborgenen Prozessen
Unhide.rb ist ein Forensik-Werkzeug zur Entdeckung von durch Rootkits verborgenen Prozessen.
Es sucht mit vielen verschiedenen Methoden nach aktiven Prozessen. Wird ein Prozess durch irgendeine Methode entdeckt, aber von den anderen nicht gefunden, wird dieser als »versteckt« angesehen und dem Anwender gemeldet.
Unhide.rb ist der Versuch einer Ruby-Neufassung des ursprünglichen Unhide, das in C geschrieben wurde. Es ist viel schneller, implementiert aber nicht die gesamte Diagnostik des Originals. Unhide.rb ist auch weniger sicher, da es nicht statisch kompiliert werden kann.
Dieses Paket kann von rkhunter in seinen täglichen Scans verwendet werden.
Andere Pakete mit Bezug zu unhide.rb
|
|
|
|
-
- dep: ruby
- Interpreter für die objektorientierte Skriptsprache Ruby (Standardversion)
-
- sug: rkhunter
- Scanner für Rootkits, Backdoors, Sniffer und Exploits
unhide.rb herunterladen
Architektur | Paketgröße | Größe (installiert) | Dateien |
---|---|---|---|
all | 8,2 kB | 32,0 kB | [Liste der Dateien] |