找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 195|回复: 0

Linux Rootkit (vfs hook) 隐藏进程检测工具

[复制链接]

2万

主题

162

回帖

18万

积分

管理员

积分
185457
发表于 2021-12-26 20:22:13 | 显示全部楼层 |阅读模式 IP:山东省 移动/数据上网公共出口

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
Linux Rootkit (vfs hook) 隐藏进程检测工具

作者:xti9er公布时间:2015-06-11最后更新:2015-06-11

MD5:5285829c67cddc5e741700f864235a26

253961 7861


  • [url=][/url]

  • [url=][/url]
  • [url=][/url]






工具简介:     

        这次依旧是我之前blog中的小工具,是一个linux内核模块,是用于检测rootkit的一个小demo。通过读取此内核模块创建的虚拟文件,可检测通过Hook vfs 函数来隐藏的进程。
       大家可把他作为一个单一的检测工具,也可以集成到诸如OSSEC等HIDS里,通过周期性任务触发来检测并上报可疑事件。

使用方法:

       照例就是解压之后 编译加载就好。

       unzip process_list.zip;cd process_list;make;make install
使用效果:



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|哩布大模型|Civitai大模型|IP定位|图反推|站长素材|deepseek|即梦视频|阿狗工具|花瓣网|pinterest|php手册|宝塔文档|CyberChef|猫捉鱼铃|手机版|小黑屋|下载狗|IPS|在线工具|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2025-5-10 13:56

Powered by 分享屋 X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表