RSS KitPloit - инструменты PenTest!
Подписаться
Imperius - сделайте руткит для ядра Linux снова видимым
Средство для выявления скрытых LKM-роуткитов разрабатывается в рамках текущих исследований. Это средство извлекает памятный адрес видимости функции руткита и вызывает его, чтобы раскрыть руткит, позволяя удалить его. Для ядер, не имеющих необходимой адресной информации, средство сканирует память ядра, чтобы найти и раскрыть руткит. Кроме того, альтернативный метод удаления LKM-роуткитов разрабатывается и будет представлен в будущих исследованиях.