Индекс форумов |
Исходное сообщение |
---|
"Модуль ядра Linux для распознавания rootkit'ов" Отправлено opennews, 25-Апр-09 13:05 |
Giuseppe Cocomazzi, известный разработчик FreeBSD и Linux, опубликовал (http://www.securityfocus.com/archive/91/502934/30/0/threaded) код нового проекта Curuncula (http://www.packetstormsecurity.org/filedesc/curuncula-tgz.html), представляющего собой модуль ядра Linux для определения наличия rootkit'ов в ядре, основанных (http://www.opennet.ru/opennews/art.shtml?n) на встроенных в процессоры Intel средствах отладки, в том числе использующих флаг доступа GD. Модуль работает в ядрах серии 2.4 и 2.6, основан на использовании механизма трассировки процессов в процессорах Intel ("last branch recording"). |
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования. |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |