ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.02.2007, 18:34
Аватар для andy13
andy13
Участник форума
Регистрация: 04.02.2007
Сообщений: 120
Провел на форуме:
306837

Репутация: 36
По умолчанию

когда происходит insmod itx.ko, то
в syslog пишется вышеприведенная информация.
это было на ядрах 2.6.14.2 и 2.6.16.34
uname -a
2.6.14.2 #1 PREEMPT i686 unknown unknown GNU/Linux,
а на 2.6.15.1 всё ок.
мистика какая-то.
что еще про конфиг ядра написать?
 
Ответить с цитированием

  #2  
Старый 18.02.2007, 12:01
Аватар для ShadOS
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Спасибо, уже достаточно.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #3  
Старый 19.02.2007, 16:55
Аватар для cap_nemo
cap_nemo
Новичок
Регистрация: 05.02.2007
Сообщений: 6
Провел на форуме:
19734

Репутация: 1
По умолчанию

кто-ниб для Solaris использовал SInAR? а то что-то как-то не хочет собираться, может кто подскажет?
 
Ответить с цитированием

  #4  
Старый 19.02.2007, 17:01
Аватар для hsi
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

cap_nemo
Напиши версию Solaris, тогда можно будет тебе помочь. (:
 
Ответить с цитированием

  #5  
Старый 19.02.2007, 17:22
Аватар для cap_nemo
cap_nemo
Новичок
Регистрация: 05.02.2007
Сообщений: 6
Провел на форуме:
19734

Репутация: 1
По умолчанию

1)SunOS 5.10 Generic i386
gcc version 3.4.3

2)SunOS 5.10 Generic sparc
gcc version 3.4.3

еще что-ниб надо?
пробую SInAR-0.3
 
Ответить с цитированием

  #6  
Старый 19.02.2007, 17:29
Аватар для hsi
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

cap_nemo
Попробуй использовать rootkitSunos - он довольно надежен и в большинстве случаев удачно собирается. В архиве подробный ридми.
_http://www.ciar.org/ttk/tools/trojans/rootkitSunOS.tgz
 
Ответить с цитированием

  #7  
Старый 19.02.2007, 17:45
Аватар для ShadOS
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от hsi  
cap_nemo
Попробуй использовать rootkitSunos
Это же очень старый кит... Пусть лучше отладочные сообщения для SinAR скинет - разберёмся.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #8  
Старый 19.02.2007, 18:09
Аватар для hsi
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

ShadOS
Так ведь и у него очень старая солярка.
По собственному опыту - rootkitSunOS довольно надежный руткит.
 
Ответить с цитированием

  #9  
Старый 19.02.2007, 18:15
Аватар для ShadOS
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от hsi  
ShadOS
Так ведь и у него очень старая солярка.
По собственному опыту - rootkitSunOS довольно надежный руткит.
Зачем искать лёгкие пути?! Непохек =) Кроме того ты ошибся в другую сторону. 5.10 - это одна из новейших.
Они по такому принципу именуются:
Solaris 2.6 - начиная с ней sun убрали индекс 2. из названия, получилось:
Solaris 7 = SunOS 5.7, а, например, Solaris 10 = SunOS 5.10.
Новее, кажется, будет только OpenSolaris. Но это другая история.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....

Последний раз редактировалось ShadOS; 19.02.2007 в 18:22..
 
Ответить с цитированием

  #10  
Старый 20.02.2007, 11:29
Аватар для cap_nemo
cap_nemo
Новичок
Регистрация: 05.02.2007
Сообщений: 6
Провел на форуме:
19734

Репутация: 1
По умолчанию

Цитата:
Сообщение от hsi  
ShadOS
Так ведь и у него очень старая солярка.
По собственному опыту - rootkitSunOS довольно надежный руткит.
не встало

Цитата:
Сообщение от ShadOS  
Пусть лучше отладочные сообщения для SinAR скинет - разберёмся
# make
gcc -Wall -D_KERNEL -DSVR4 -DSOL2 -D__i386 -c sinar.c -o sinar.o
sinar.c:75: warning: missing braces around initializer
sinar.c:75: warning: (near initialization for `modlinkage.ml_linkage')
sinar.c: In function `_init':
sinar.c:258: warning: assignment makes pointer from integer without a cast
sinar.c:269: warning: assignment makes pointer from integer without a cast
sinar.c:272: warning: assignment makes pointer from integer without a cast
ld -r sinar.o -o sinar

брал здесь
_http://packetstormsecurity.org/UNIX/penetration/rootkits/SInAR-0.3.tar.bz2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор дистрибутивов Linux. rijy *nix 20 31.05.2007 19:29
FAQ по установке Linux »Atom1c« *nix 19 18.12.2006 01:58
«Лаборатории Касперского»: Количество вредоносных программ под Linux резко возросло dinar_007 Мировые новости 9 20.08.2006 20:50
Вышла новая версия ASP Linux Zaratustra Мировые новости 2 08.03.2006 12:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ