[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:03898] Re: ZOOT is GOOD (?)



On Thu, Aug 09, 2001 at 12:49:25AM +0900, IHA Yasushi さん曰:

>プロセスをスキャンしてバックドアを削除してレジストリを戻します。

先日DDoSプログラムを仕込まれたSolarisをさわったのですが,find
とかその手のツールが改竄されていて見つかりにくくなるようにして
ありました[*1]。原因とかがわかればと思っていろいろ作業していた
のですが,各種ツールの出力結果が信用できないと思うとだんだん気
が失せてしまって…

Windowsでも同様のことがされているという心配はないのでしょうか。

[*1]/usr/man/mansps/ddos というディレクトリにそのプログラムが
    仕込まれていたが dosという文字列を含むディレクトリやファイ
    ル名は出力されないよう細工されていた。
-- 
中西渉(わたやん) 名古屋高等学校
mailto:watayan@xxxxxxxxxxxxx

------------------------------------------------------------------------
          ☆え?!まだ終電、間に合うの!!!        
 http://transfer.infoseek.co.jp/Trlast?pg=tr_last_top.html&svx=971122