没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
这是一个“业余时间”项目,仅供研究建议。 gorootcheck Go中OSSEC编写的独立rootcheck 2020-22-05 | v0.8.0-持续存在的问题 规则#1一些误报( rootkit_files.txt )和错误仍然存在 规则3绕过问题 规则#6误报(在某些比赛条件下交付) 规则4通过bloodr00t 安装 git clone https://github.com/pyperanger/gorootcheck.git cd gorootcheck make 根检查功能 阅读rootkit_files.txt,其中包含rootkit及其常用文件的数据库。 它将尝试统计,打开和打开每个指定文件的目录。 我们使用所有这些系统调用,因为某些内核级别的rootkit隐藏了某些系统调用中的文件。 我们尝试的系统调用越多,检测越好。 此方法更像是需要不断更新的防病毒规则
资源推荐
资源详情
资源评论
收起资源包目录
gorootcheck-master.zip (21个子文件)
gorootcheck-master
.travis.yml 33B
cmd
gorootcheck
main.go 186B
internal
gorootcheck
directories.go 242B
rootkittrojans.go 59B
permproblems.go 1KB
devhide.go 797B
hiddenport.go 2KB
rootkitfiles.go 983B
hidepid.go 3KB
promisc.go 2KB
args.go 615B
util.go 2KB
gorootcheck.go 2KB
file.go 1KB
database.go 1KB
rootkit_trojans.txt 5KB
LICENSE 1KB
Makefile 85B
rootkit_files.txt 16KB
README.md 3KB
go.mod 50B
共 21 条
- 1
资源评论
无分别
- 粉丝: 22
- 资源: 4574
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功