Este soft detecta rootkits en arquitecturas i386 bajo linux la utilizando /dev/kmem y /dev/mem. Por otro lado puede detectar tareas ocultas, conexiones extrañas, llamadas al sistema, consultar la tabla de interrupciones... etc.
Actualmente está disponible la versión en Python de Zeppoo pero la versión en C estará disponible en unos dias.
Citar
Visualization of tasks by /dev/mem using mmap


Citar
Make fingerprint using /dev/mem :


(Inicialmente se iva a llamar Zeppo pero por problemas con el dominio lo cambiaron a Zeppoo.)
Web oficial: http://www.zeppoo.net/
Manual: http://www.zeppoo.net/index.php?p=documentation.en
Descarga:
Zeppoo v.0.0.2 http://prdownloads.sourceforge.net/zeppoo/zeppoo-0.0.2.tar.gz?download
Zeppoo v.0.0.2a http://www.zeppoo.net/zeppoo-python/devel/zeppoo-0.0.2a.tar.gz









Autor





En línea




seguro que programa algo indetectable para todos ellos jajaja