当前位置: 首页 > news >正文

Linux应急Rootkit后门查杀病毒查杀软件

1. RKHunter(Rootkit Hunter)

作用:
检测rootkit、后门程序和可疑文件,通过校验和验证系统命令的完整性

使用命令:

sudo rkhunter --check        # 执行完整系统扫描
sudo rkhunter --update       # 更新特征数据库
sudo rkhunter --propupd      # 更新文件属性数据库

下载地址:
https://rkhunter.sourceforge.net

优点:

  • 轻量级(仅Perl脚本)

  • 检测超过200种rootkit特征

  • 支持自动邮件报警

  • 每日自动扫描任务配置简单


2. chkrootkit

作用:
检测常见rootkit和系统后门,包括隐藏进程、内核模块恶意修改等

使用命令:

sudo chkrootkit            # 基本扫描
sudo chkrootkit -q         # 安静模式(仅显示警告)
sudo chkrootkit -x         # 专家模式(显示详细信息)

下载地址:
chkrootkit -- locally checks for signs of a rootkit

优点:

  • 检测60+种已知rootkit

  • 无需安装即可运行

  • 支持检测wtmp/utmp日志篡改

  • 内存占用极低


3. unhide

作用:
检测隐藏进程、TCP/UDP端口和文件系统隐藏技术

使用命令:

http://www.lryc.cn/news/590593.html

相关文章:

  • 0系统与软件工程-标准体系
  • 1软件工程概念及其基本要素-思考题
  • 基于paddleDetect的半监督目标检测实战
  • 【论文阅读】A Survey on Knowledge-Oriented Retrieval-Augmented Generation(4)
  • 基于C#开发solidworks图库中文件(SLDPRT,SLDASM,SLDDRW等)转换为HTML和PDF,提供批量和实时转换
  • 【论文阅读 | IF 2025 | COMO:用于多模态目标检测的跨 Mamba 交互与偏移引导融合】
  • 【论文阅读 | CVPR 2023 |CDDFuse:基于相关性驱动的双分支特征分解的多模态图像融合】
  • Python+Tkinter制作音频格式转换器
  • 使用token调用Spring OAuth2 Resource Server接口错误 insufficient_scope
  • Scrapy无缝集成Splash:轻量级动态渲染爬虫终极解决方案
  • Oracle 数据库常见等待事件参数详解
  • 16路串口光纤通信FPGA项目实现指南 - 第二部分(上)
  • FPGA基础 -- Verilog 访问寄存器数组的指定位示例
  • 从函数调用到进程通信:Linux下的多语言协作实践
  • 识别装甲板
  • 【Jupyter】个人开发常见命令
  • HugeGraph 【图数据库】JAVA调用SDK
  • ByteToMessageDecoder详解
  • Spring AI快速入门
  • VisualVM监控远程Linux的java进程
  • 【SpringBoot】实战-开发接口-用户-注册
  • matlab的伯德图为何从360度显示?应如何修改解决?
  • 基于大数据的网络文学推荐分析系统的设计与实现【海量书籍、自动爬虫】
  • Redis1:高并发与微服务中的键值存储利器
  • mongodb操作巨鹿
  • DHTMLX Suite 9.2 重磅发布:支持历史记录、类Excel交互、剪贴板、拖放增强等多项升级
  • Qt小组件 - 6 异步运行函数
  • Redis深度解析:从缓存到分布式系统的核心引擎
  • Java高并发编程(2)
  • beautiful-react-hooks库——入门实践常用hook详解