Unhide
- Unhide
-
unhide est un outil d'investigation sous GNU/Linux dont le rôle est de détecter les process et les flux TCP/UDP cachés (notamment par les rootkits). La package comprend deux utilitaires : unhide et unhide-tcp.
unhide
unhide sert à retrouver les processus dissimulés. Il utilise trois techniques différentes :
- Comparaison des sorties de /proc et de /bin/ps ;
- Comparaison des informations issues de /bin/ps avec ce qui a été collecté depuis les appels systèmes (syscall scanning) ;
- Scan complet des ID de processus (PIDs bruteforcing), ce qui n'est possible que sur les noyaux Linux supérieurs à 2.6.
unhide-tcp
unhide-tcp sert à identifier les ports TCP ou UDP qui sont en écoute mais qui ne sont pas visibles par la commande /bin/netstat. La technique employée est également celle de la force brute (passage en revue de toutes les valeurs possibles).
Liens externes
Catégorie :
- Logiciel de sécurité informatique
Wikimedia Foundation.
2010.
Contenu soumis à la licence CC-BY-SA. Source : Article Unhide de Wikipédia en français (auteurs)
Regardez d'autres dictionnaires:
Unhide — Un*hide , v. t. [1st pref. un + hide.] To bring out from concealment; to discover. [Obs.] P. Fletcher. [1913 Webster] … The Collaborative International Dictionary of English
unhide — rodyti statusas T sritis informatika apibrėžtis Komanda pakeisti kurio nors objekto (mygtuko, mygtukų juostos, pagalbinio ženklo tekste) būseną taip, kad jis būtų matomas. pavyzdys( iai) rodyti būsenos juostą, rodyti diskų mygtukus, rodyti diskų… … Enciklopedinis kompiuterijos žodynas
unhide — verb a) To undo a hide action. b) To reveal … Wiktionary
unhide — … Useful english dictionary
unhidebound — unhideˈbound adjective (Milton) Not having a skin confining the body … Useful english dictionary
Rootkit — Pronunciation of Rootkit in US English Un rootkit (le nom « outil de dissimulation d activité » est également utilisé[1]), parfois simplement « kit », est un ensemble de techniques mises en œuvre par un ou plusieurs logiciels … Wikipédia en Français
FreeBSD Jail — (англ. jail «тюрьма») механизм виртуализации в системе FreeBSD, позволяющий создавать внутри одной операционной системы FreeBSD несколько независимо работающих FreeBSD на том же ядре операционной системы, но совершенно независимо… … Википедия
Wikipedia:Revision deletion — This page documents a procedural policy of Wikipedia. Shortcuts: WP:RVDL WP:REVDEL … Wikipedia
fstab — (сокр. от англ. file systems table) один из конфигурационных файлов в UNIX подобных системах, который содержит информацию о различных файловых системах и устройствах хранения информации компьютера; описывает, как диск (раздел) будет… … Википедия
Hidden file and hidden directory — In computing, a hidden directory or hidden file on a computer is a directory (folder) or file which a user cannot see by default. Hidden directories most often serve to hide important operating system related files and user preferences. However,… … Wikipedia