[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:03674] LKM Rootkit 検出ツール



Port139 伊原です。

LKM rootkit がシステムコールテーブル(用語の使い方あってます?)
を書き換えた場合に、それを検出してアラートを出すソフト(仕組み)
が幾つかあると思うのですが、

  samhain (http://la-samhna.de/samhain/)
  nae (http://tf.happyhacking.net/archive/a.d.200x/2001/)

他に何がありましたっけ?

カーネルを再コンパイルせずに利用できる形式のものが嬉しいです。

-- 
Port139 セミナー「不正アクセス調査」参加者募集中
https://www.port139.co.jp/seminar.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/