Zeppoo

Sagteware kiekie:
Zeppoo
Sagteware besonderhede:
Weergawe: 0.0.3d
Upload datum: 3 Jun 15
Ontwikkelaar: Zeppoo Team
Lisensie: Gratis
Populariteit: 28

Rating: 5.0/5 (Total Votes: 1)

Zeppoo maak dit moontlik om op te spoor indien 'n rootkit geïnstalleer is op u stelsel.
Zeppoo maak dit ook moontlik om verborge take, syscalls, sommige korrupte simbole, modules, en ook verborge verbindings te spoor.
Vir daardie, is dit gebruik hoofsaaklik / dev / kmem direk inspekteer die geheue van die kern, en waar moontlik, / dev / mem.
Installasie:
Zeppoo gebruik 'n mikro lib (pico?) Ten einde die onderbreking descriptor tafel met 'n saamsteller instruksie ontvang, maar ons bied 'n weergawe direk saamgestel, genaamd ulibzeppo.so
As jy wil jou eie weergawe op te stel, moet jy die pakket python-devel geïnstalleer, dan stel met:
python setup.py bou
Visualisering:
        ** Take:
                ./zeppoo.py v take
        ** Syscalls:
                ./zeppoo.py v syscalls
        ** Netwerke:
                ./zeppoo.py v netwerke
Nagaan:
        ** Take:
                ./zeppoo.py-c take
        ** Netwerke:
                ./zeppoo.py-c netwerke
Vingerafdruk:
        ** Skep:
                ./zeppoo.py f fichier skep
        ** Kontrolering:
                ./zeppoo.py f fichier tjek
Ander:
        ** Om toestel deur verstek verander (/ dev / kmem):
                d PERIPH
        ** Aan MMAP gebruik om simbole te soek (vinniger):
                -M
Voorbeelde:
        ** Visualisering van take deur / dev / mem behulp MMAP:
                ./zeppoo.py v take d / dev / mem-m
        ** Maak vingerafdruk met behulp van / dev / mem:
                ./zeppoo.py f lêer d / dev / mem
        ** Check vingerafdruk met behulp van / dev / mem:
                ./zeppoo.py f FILE tjek d / dev / mem
Wat is nuut in hierdie release:

Kommentaar te Zeppoo

Kommentaar nie gevind
Kommentaar te lewer
Draai op die foto!