不正アクセス調査ガイド

rootkitの検出とTCTの使い方

○拾ったワード
/safe
TCT
iplog
mactime changed timeの改ざんは accessed time/modified timeに比較して難易度が高い
logcleaner
zap
winmsd → winSAT

いまの自分にとって最も必要だったのは
netcat の話かも知れない。
検索したら、このあたりに詳細が書かれてた。
cryptcat というのもあるらしいけど。

タイトルとURLをコピーしました