Kstat - инструмент для Linux, который пробует идентифицировать нападающего, который получил доступ к вашей системе, делая прямой анализ ядра через /dev/kmem, совершая обход возможных методов сокрытия, используемых вторгшимся (ядерная статическая перекомпиляция или использование LKMS). Kstat может находить системные вызовы, которые были изменены LKM, список всех процессов и много чего еще.
Platforms: Linux
Kstat - инструмент для Linux, который пробует идентифицировать нападающего, который получил доступ к вашей системе, делая прямой анализ ядра через /dev/kmem, совершая обход возможных методов сокрытия, используемых вторгшимся (ядерная статическая перекомпиляция или использование LKMS). Kstat может находить системные вызовы, которые были изменены LKM, список всех процессов и много чего еще.
Platforms: Linux