Pakiet: unhide (20220611-1 i inne)
Odnośniki dla unhide
Zasoby systemu Debian:
- Raporty o błędach
- Developer Information
- Dziennik zmian w systemie Debian
- Informacje nt. praw autorskich
- Śledzenie łatek systemu Debian
Pobieranie pakietu źródłowego unhide:
Opiekun:
Zasoby zewnętrzne:
- Strona internetowa [www.unhide-forensics.info]
Podobne pakiety:
forensic tool to find hidden processes and ports
Unhide is a forensic tool to find processes and TCP/UDP ports hidden by rootkits, Linux kernel modules or by other techniques. It includes two utilities: unhide and unhide-tcp.
unhide detects hidden processes using the following six techniques:
* Compare /proc vs /bin/ps output * Compare info gathered from /bin/ps with info gathered by walking thru the procfs. * Compare info gathered from /bin/ps with info gathered from syscalls (syscall scanning). * Full PIDs space occupation (PIDs bruteforcing) * Reverse search, verify that all thread seen by ps are also seen by the kernel (/bin/ps output vs /proc, procfs walking and syscall) * Quick compare /proc, procfs walking and syscall vs /bin/ps output
unhide-tcp identifies TCP/UDP ports that are listening but are not listed in /bin/netstat through brute forcing of all TCP/UDP ports available.
This package can be used by rkhunter in its daily scans.
This package is useful for network security checks, in addition to forensics investigations.
Inne pakiety związane z unhide
|
|
|
|
-
- dep: iproute2
- Narzędzia do kontrolowania sieci i ruchu w niej
-
- dep: libc6 (>= 2.33) [sparc64]
- Biblioteka GNU C: biblioteki współdzielone
również pakiet wirtualny udostępniany przez libc6-udeb
- dep: libc6 (>= 2.34) [nie alpha, ia64, sparc64]
-
- dep: libc6.1 (>= 2.33) [alpha, ia64]
- Biblioteka GNU C: biblioteki współdzielone
również pakiet wirtualny udostępniany przez libc6.1-udeb
-
- dep: lsof
- Narzędzie do wyświetlania otwartych plików
-
- dep: net-tools
- Zestaw narzędzi sieciowych NET-3
-
- dep: procps
- Narzędzia systemu plikowego /proc
-
- dep: psmisc
- Narzędzia używające systemu plików proc
-
- sug: rkhunter
- Skaner rootkitów, backdorów, snifferów i exploitów
Pobieranie unhide
Architektura | Wersja | Rozmiar pakietu | Rozmiar po instalacji | Pliki |
---|---|---|---|---|
alpha (port nieoficjalny) | 20220611-1 | 58,5 KiB | 328,0 KiB | [lista plików] |
amd64 | 20220611-1 | 56,8 KiB | 167,0 KiB | [lista plików] |
arm64 | 20220611-1 | 56,9 KiB | 326,0 KiB | [lista plików] |
armel | 20220611-1 | 55,3 KiB | 323,0 KiB | [lista plików] |
armhf | 20220611-1 | 55,5 KiB | 323,0 KiB | [lista plików] |
hppa (port nieoficjalny) | 20220611-1 | 55,4 KiB | 142,0 KiB | [lista plików] |
i386 | 20220611-1 | 58,2 KiB | 159,0 KiB | [lista plików] |
ia64 (port nieoficjalny) | 20220611-1 | 62,7 KiB | 199,0 KiB | [lista plików] |
m68k (port nieoficjalny) | 20220611-1 | 56,8 KiB | 147,0 KiB | [lista plików] |
mips64el | 20220611-1 | 57,1 KiB | 331,0 KiB | [lista plików] |
ppc64 (port nieoficjalny) | 20220611-1 | 59,9 KiB | 519,0 KiB | [lista plików] |
ppc64el | 20220611-1 | 60,6 KiB | 518,0 KiB | [lista plików] |
riscv64 | 20220611-1+b1 | 56,8 KiB | 145,0 KiB | [lista plików] |
s390x | 20220611-1 | 55,5 KiB | 154,0 KiB | [lista plików] |
sh4 (port nieoficjalny) | 20220611-1 | 60,6 KiB | 324,0 KiB | [lista plików] |
sparc64 (port nieoficjalny) | 20220611-1 | 55,2 KiB | 4 171,0 KiB | [lista plików] |
x32 (port nieoficjalny) | 20220611-1 | 56,8 KiB | 147,0 KiB | [lista plików] |