PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Prozesse/Dateien "verbergen"?



Graf_SockE
04.02.2012, 01:26
hi,
ich hab mal eben eine Frage zu Prozessen/Dateiern unter UNIX/Linux.
Und zwar hab ich mich gefragt, ob es möglich ist, diese vor dem User zu verstecken?
Meine erste Idee bestand darin, alle Systemprogramme, die Auskunft über Prozesse/Dateien geben, zu überschreiben. Das erscheint mir bei der Menge an potentiellen Kandidaten jedoch als etwas übertrieben bzw utopisch.
Nun hat da wer bessere Ansätze parat?
lg

saege
04.02.2012, 16:48
mv /home/Graf_SockE/Desktop/Porn/ /home/Graf_SockE/Desktop/.Porn/Deine Idee hätte mehr Nachteile als man aufzählen kann, sollte es klappen.

Ich nehme mal an du suchst in etwa sowas?



- Hiding this loadable kernel module
- Hiding files/directory
- Hiding process (ps, pstree, top, lsof)
- Hiding socket and connections (netstat, lsof)
- Keystroke logging to capture user activity
- Anti-kill process
- Anti-remove files
- Anti-delete this loadable kernel modules
- Local root escalation backdoor
- Remote binding backdoor hidden by the kernel rootkit

Graf_SockE
04.02.2012, 18:33
mv /home/Graf_SockE/Desktop/Porn/ /home/Graf_SockE/Desktop/.Porn/klappt, jetzt fühl ich mich gleich besser
.
.
.
bez. rootkits,
danke, ich wusste nur nicht, dass sowas einen eigenen namen hat.
werde mir da mal zu gemüte ziehen!