Chkrootkit
Z Wikipedii
Chkrootkit - narzędzie do wykrywania oznak istnienia zainstalowanych rootkitów w systemie.
Jego struktura to:
- chkrootkit: skrypt powłoki, który sprawdza binaria systemu w celu znalezienia modyfikacji wprowadzonych przez rootkita
- ifpromisc.c: sprawdza czy sieć działa w trybie rozwiązłym
- chklastlog.c: sprawdza ostatnie usunięcia logów systemowych
- chkwtmp.c: sprawdza usunięcia dla wtmp
- check_wtmpx.c: sprawdza usunięcia wtmpx (tylko w systemie Solaris)
- chkproc.c: sprawdza obecność trojanów LKM
- chkdirs.c: szuka znaków trojanów LKM
- strings.c: szybka zamiana stringów
- chkutmp.c: sprawdza usunięcia utmp