Unhide

Unhide

unhide est un outil d'investigation sous GNU/Linux dont le rôle est de détecter les process et les flux TCP/UDP cachés (notamment par les rootkits). La package comprend deux utilitaires : unhide et unhide-tcp.

unhide

unhide sert à retrouver les processus dissimulés. Il utilise trois techniques différentes :

  • Comparaison des sorties de /proc et de /bin/ps ;
  • Comparaison des informations issues de /bin/ps avec ce qui a été collecté depuis les appels systèmes (syscall scanning) ;
  • Scan complet des ID de processus (PIDs bruteforcing), ce qui n'est possible que sur les noyaux Linux supérieurs à 2.6.

unhide-tcp

unhide-tcp sert à identifier les ports TCP ou UDP qui sont en écoute mais qui ne sont pas visibles par la commande /bin/netstat. La technique employée est également celle de la force brute (passage en revue de toutes les valeurs possibles).

Liens externes


Wikimedia Foundation. 2010.

Contenu soumis à la licence CC-BY-SA. Source : Article Unhide de Wikipédia en français (auteurs)

Игры ⚽ Поможем написать курсовую

Regardez d'autres dictionnaires:

  • Unhide — Un*hide , v. t. [1st pref. un + hide.] To bring out from concealment; to discover. [Obs.] P. Fletcher. [1913 Webster] …   The Collaborative International Dictionary of English

  • unhide — rodyti statusas T sritis informatika apibrėžtis Komanda pakeisti kurio nors objekto (mygtuko, mygtukų juostos, pagalbinio ženklo tekste) būseną taip, kad jis būtų matomas. pavyzdys( iai) rodyti būsenos juostą, rodyti diskų mygtukus, rodyti diskų… …   Enciklopedinis kompiuterijos žodynas

  • unhide — verb a) To undo a hide action. b) To reveal …   Wiktionary

  • unhide — …   Useful english dictionary

  • unhidebound — unhideˈbound adjective (Milton) Not having a skin confining the body …   Useful english dictionary

  • Rootkit — Pronunciation of Rootkit in US English Un rootkit (le nom « outil de dissimulation d activité » est également utilisé[1]), parfois simplement « kit », est un ensemble de techniques mises en œuvre par un ou plusieurs logiciels …   Wikipédia en Français

  • FreeBSD Jail — (англ. jail «тюрьма») механизм виртуализации в системе FreeBSD, позволяющий создавать внутри одной операционной системы FreeBSD несколько независимо работающих FreeBSD на том же ядре операционной системы, но совершенно независимо… …   Википедия

  • Wikipedia:Revision deletion — This page documents a procedural policy of Wikipedia. Shortcuts: WP:RVDL WP:REVDEL …   Wikipedia

  • fstab — (сокр. от англ. file systems table)  один из конфигурационных файлов в UNIX подобных системах, который содержит информацию о различных файловых системах и устройствах хранения информации компьютера; описывает, как диск (раздел) будет… …   Википедия

  • Hidden file and hidden directory — In computing, a hidden directory or hidden file on a computer is a directory (folder) or file which a user cannot see by default. Hidden directories most often serve to hide important operating system related files and user preferences. However,… …   Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”