Zeppoo es básicamente un detector de rootkits hecho en Python bajo licencia GPL version 2.
Este soft detecta rootkits en arquitecturas i386 bajo linux la utilizando /dev/kmem y /dev/mem. Por otro lado puede detectar tareas ocultas, conexiones extrañas, llamadas al sistema, consultar la tabla de interrupciones... etc.
Actualmente está disponible la versión en Python de Zeppoo pero la versión en C estará disponible en unos dias.
Citar
Visualization of tasks by /dev/mem using mmap
Citar
Make fingerprint using /dev/mem :
(Inicialmente se iva a llamar Zeppo pero por problemas con el dominio lo cambiaron a Zeppoo.)
A ver si tengo un rato y junto todos los que conozco pra Linux& unix y los de Windows en un mismo documento. Este no tiene nada de especial, simplemente que es nuevo.
Eso sí, al fin de semana siguiente la señorita Rutkowska seguro que programa algo indetectable para todos ellos jajaja