PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Rootkits



cane
09.10.03, 14:37
Hallo!
Ich beginne gerade mit Rootkits zu experimentieren weil:

Know your enemy
Interessant finde ich es auch


Es gibt meiner Meinung nach zwei Typen von Rootkits:

LKM´s
Rootkits die über /dev/kmem direkt in den Kernel patchen
[/list=1]

Von Version 1 gibt es ja sehr viele aber von Version 3, die ja wohl die gefährlichste von allen ist, da hier herkömmliche Abwehrmaßnahmen nicht mehr greifen kenne ich nur
[list]
SucKIT
KIS


Wer hat schon mit den beiden experimentiert, kennt [b]gute[/] Doku oder hat sonst noch Hinweise für mich?

In den gängigen Suchmaschienen ist es schwer gute Doku zu finden - die Phrack Artikel (58 ist interessant) sind leider eine Stufe zu hoch für mich;)

mfg
cane

keiner_1
09.10.03, 22:06
in der neuen Freex ist ein Aritkel drin...

greez
adme

mfhg
09.10.03, 22:10
adme koenntest du den vielleicht einscannen und uploaden?

keiner_1
09.10.03, 22:17
Original geschrieben von mfhg
adme koenntest du den vielleicht einscannen und uploaden?
ich habe keinen Scanner. Sorry

greez
adme

Spike05
09.10.03, 22:18
Original geschrieben von adme
ich habe keinen Scanner. Sorry

greez
adme

Aber du könntest evtl. ein paar Stichpunkte aufzählen, oder? Gibts davon auch Internetseiten?

cu

Jochen

HangLoose
09.10.03, 22:53
@cane

keine ahnung was du unter guter doku verstehst ;)


http://la-samhna.de/library/rootkits/
http://cert.uni-stuttgart.de/forensics/rootkits/
http://linux.oreillynet.com/pub/a/linux/2001/12/14/rootkit.html



Gruß HL

Doh!
11.10.03, 02:21
Original geschrieben von mfhg
adme koenntest du den vielleicht einscannen und uploaden?

Vorsicht, damit würde er sich u.U. strafbar machen bzw. Urheberrechte verletzen