Unhide es una herramienta forense que nos permite buscar procesos y puertos TCP/UDP ocultos que podrían estar siendo utilizados por rootkits/LKMs u otro tipo de técnica. Es multiplataforma, por lo que podemos utilizarlo en sistemas operativos Linux/Unix/BSD y Windows.
Entre sus principales funciones tenemos: Detectar procesos ocultos, ya sea comparando los procesos de /proc y /bin/ps, comparando información de /sys y /bin/ps y, la técnica bruta, que consiste en conseguir mediante fuerza bruta todos los ID de los procesos.






