Mostrando entradas con la etiqueta unhide. Mostrar todas las entradas
Mostrando entradas con la etiqueta unhide. Mostrar todas las entradas

jueves, 24 de noviembre de 2011

Unhide: Descubre procesos y puertos ocultos en tu sistema


Unhide es una herramienta forense que nos permite buscar procesos y puertos TCP/UDP ocultos que podrían estar siendo utilizados por rootkits/LKMs u otro tipo de técnica. Es multiplataforma, por lo que podemos utilizarlo en sistemas operativos Linux/Unix/BSD y Windows.

Entre sus principales funciones tenemos: Detectar procesos ocultos, ya sea comparando los procesos de /proc y /bin/ps, comparando información de /sys y /bin/ps y, la técnica bruta, que consiste en conseguir mediante fuerza bruta todos los ID de los procesos.