Unhide |
Автор: admin Просмотров: 3985 Комментарии:
Добавлен: 9 марта 2017
Инструмент судебно-технической экспертизы для поиска скрытых процессов и портов TCP/UD руткитов, LKM и прочих скрытых технологий.
// Unhide (ps) (Раскрытие процессов). Поиск скрытых процессов шестью методами:
// Unhide-TCP (Раскрытие TCP). Определяет порты TCP/UDP, которые прослушиваются, но не указаны в /bin/netstat, делая грубое форсирование всех доступных портов TCP/UDP.
// WinUnhide
Сравнение информации собранной из команды wmic, с информацией, собранной из openprocess и Toolhelp.
// WinUnhide-TCP
Сначала он показывает список открытых TCP/UDP портов, через GetTcpTable и GetUdpTable, а затем определяет скрытые порты с помощью связывания () bruteforcing .
Rootkit Hunter (Rootkit сканер)
------------------------
ТРИО теплый пол отзыв
Заработок на сокращении ссылок
Earnings on reducing links
Код PHP на HTML сайты
Версия Unhide для Linux
// Unhide (ps) (Раскрытие процессов). Поиск скрытых процессов шестью методами:
- Сравнение вывода /proc с /bin/ps
- Сравнение вывода /bin/ps с информацией, полученной при прохождении через procfs.
- Сравнение информации из /bin/ps с информацией, полученной из системных вызовов (сканирование syscall).
- Полное заполнение пространства PID (PIDs bruteforcing)
- Обратный поиск, убедитесь, что все потоки, видимые ps, также видны ядру ( /bin/ps output vs /proc, procfs walking и syscall )
- Быстрое сравнение /proc, procfs вывода и syscall с /bin/ps
// Unhide-TCP (Раскрытие TCP). Определяет порты TCP/UDP, которые прослушиваются, но не указаны в /bin/netstat, делая грубое форсирование всех доступных портов TCP/UDP.
Версия Unhide для Windows
// WinUnhide
Сравнение информации собранной из команды wmic, с информацией, собранной из openprocess и Toolhelp.
// WinUnhide-TCP
Сначала он показывает список открытых TCP/UDP портов, через GetTcpTable и GetUdpTable, а затем определяет скрытые порты с помощью связывания () bruteforcing .
Связанные проекты
Rootkit Hunter (Rootkit сканер)
------------------------
ТРИО теплый пол отзыв
Заработок на сокращении ссылок
Earnings on reducing links
Код PHP на HTML сайты
Категория: Безопасность
Комментарии |