wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

Rootkit Hunter

Rootkitの検出ツール。以下のようなことをやるみたいな感じ。

  • MD5 ハッシュの比較
  • デフォルトで Rootkit が使うファイルの検出
  • バイナリファイルの誤ったパーミッションの検出
  • LKMやKLDモジュール内の怪しい文字列の検出
  • 隠しファイルの検出
  • プレーンテキストやバイナリの追加スキャン