Accueil > > > ANTI-ROOTKIT
ANTI-ROOTKIT
Information sur la source
Description
Slt Donc voila un petit anti rootkit , contre les rootkit qui modifie les binaires . Le 1 er lancement créra dossier: /usr/.SauvgardeBinaire ou serons sauvgarder les binaires , ainsi que le fichier Scanner.py , qu il suffira de lancer pour scanner . Des idées pour améliorer?
Source
- #!/usr/bin/python
- # -*- coding: iso8859-1 -*-
-
- import os,md5
- from string import split
- from sys import exit
-
-
- def Scanner():
- e = """
- #!/usr/bin/python
- # -*- coding: iso8859-1 -*-
-
- import os,md5
- from string import split
- from sys import exit
-
-
- class Scanner:
- def __init__(self):
- self.corrupt = []
- self.lst = ["ls","ps","find","sudo","vim","gvim","ssh"]
- self.liste = os.listdir('/usr/bin')
- self.LenB = len(self.liste)
- try:self.BinaireSauv = open('/usr/.SauvgardeBinaire/MD5Sauv','r').read()
- except:print ("[!] Erreur : fichier invalid")
- self.BinaireSauv = split(self.BinaireSauv)
- self.LenBinSauv = self.BinaireSauv[(len(self.BinaireSauv)-1)]
-
- def LenBinaire(self):
- if (self.LenB == int(self.LenBinSauv)):
- self.Modif = 0
- else:
- self.Modif = 1
-
- def ScanBin(self):
- for buff in self.lst:
- MD5bin = "/usr/bin/%s"%(buff)
- MD5Bin = "%s"%(md5.new(MD5bin).hexdigest())
- i = 0
- while (i < len(self.BinaireSauv)):
- if (buff == self.BinaireSauv[i]):
- if (self.BinaireSauv[i+1] == MD5Bin):
- print ("[*] %s clean ."%(buff))
- else :
- print ("[!] %s modifier ."%(buff))
- self.corrupt.append(buff)
- i += 1
-
- def ResultScan(self):
- print ("Result fro the scan :")
- if (self.Modif == 1):
- print ("[!] Nombre des binaires </usr/bin> modifier")
- if (len(self.corrupt) > 0 ):
- self.corrupted = 1
- for buff in self.corrupt:
- print (" [!] %s is corrupted"%(buff))
-
- else:
- self.corrupted = 0
- print ("[*] binaire clean .")
- print ("")
-
- def Desinfect(self):
- for buff in self.corrupt:
- Binn = "/usr/.SauvgardeBinaire/%s"%(buff)
- MD5bin = "/usr/bin/%s"%(buff)
- copie = open(Binn,'rb').read()
- OpenBinary = open(MD5bin,'w')
- OpenBinary.write(copie)
- OpenBinary.close()
-
- def Root():
- uid = os.getuid()
- if (uid != 0):
- exit("[!] Erreur : Root necessaire")
-
- def main():
- print \"\"\"
- ********************************
- * Anti-Rootkit Binary modifier *
- * by *
- * Marnage *
- * Scanner *
- ********************************\"\"\"
- Root()
- print ("[-] Scan en cour ...")
- Scan = Scanner()
- Scan.LenBinaire()
- Scan.ScanBin()
- Scan.ResultScan()
- if (Scan.corrupted ):
- confirm = raw_input("Remplacer les binaires par les sauvgardes : y or n ? -> ")
- if (confirm == 'y'):
- Scan.Desinfect()
-
- if __name__ == "__main__":
- main()"""
- file = open("Scanner.py","w")
- file.write(e)
- file.close()
-
- class Sauvgarde:
- def __init__(self):
- try:
- print ("[*] Generation de la sauvgarde et des hashmd5 en cour ...")
- os.mkdir('/usr/.SauvgardeBinaire')
- self.lst = ["ls","ps","find","sudo","vim","gvim","ssh"]
- self.MD5Sauv = open('/usr/.SauvgardeBinaire/MD5Sauv','w')
- for buff in self.lst:
- MD5bin = "/usr/bin/%s"%(buff)
- self.MD5Bin = "%s %s\n"%(buff,md5.new(MD5bin).hexdigest())
- self.MD5Sauv.write(self.MD5Bin)
- os.system("touch /usr/.SauvgardeBinaire/.%s"%(buff))
- Ecr = "/usr/.SauvgardeBinaire/%s"%(buff)
- try:copie = open(MD5bin,'rb').read()
- except: print ("[!] Erreur :bianire introuvable .")
- EcrireCop = open(Ecr,'w')
- EcrireCop.write(copie)
- EcrireCop.close()
- self.liste = os.listdir('/usr/bin')
- self.LenB = len(self.liste)
- self.MD5Sauv.write(str(self.LenB))
- self.MD5Sauv.close()
- print ("[*] Generation effectuer avec succe .")
- except : print ("[!] Erreor: Generation non resussi !")
-
- def Root():
- uid = os.getuid()
- if (uid != 0):
- exit("[!] Erreur : Root necessaire")
-
- def main():
- print """
- ********************************
- * Anti-Rootkit Binary modifier *
- * by *
- * Marnage *
- * Setup *
- ********************************\n"""
- Root()
- Sauv = Sauvgarde()
- Scanner()
-
- if __name__ == "__main__":
- main()
#!/usr/bin/python
# -*- coding: iso8859-1 -*-
import os,md5
from string import split
from sys import exit
def Scanner():
e = """
#!/usr/bin/python
# -*- coding: iso8859-1 -*-
import os,md5
from string import split
from sys import exit
class Scanner:
def __init__(self):
self.corrupt = []
self.lst = ["ls","ps","find","sudo","vim","gvim","ssh"]
self.liste = os.listdir('/usr/bin')
self.LenB = len(self.liste)
try:self.BinaireSauv = open('/usr/.SauvgardeBinaire/MD5Sauv','r').read()
except:print ("[!] Erreur : fichier invalid")
self.BinaireSauv = split(self.BinaireSauv)
self.LenBinSauv = self.BinaireSauv[(len(self.BinaireSauv)-1)]
def LenBinaire(self):
if (self.LenB == int(self.LenBinSauv)):
self.Modif = 0
else:
self.Modif = 1
def ScanBin(self):
for buff in self.lst:
MD5bin = "/usr/bin/%s"%(buff)
MD5Bin = "%s"%(md5.new(MD5bin).hexdigest())
i = 0
while (i < len(self.BinaireSauv)):
if (buff == self.BinaireSauv[i]):
if (self.BinaireSauv[i+1] == MD5Bin):
print ("[*] %s clean ."%(buff))
else :
print ("[!] %s modifier ."%(buff))
self.corrupt.append(buff)
i += 1
def ResultScan(self):
print ("Result fro the scan :")
if (self.Modif == 1):
print ("[!] Nombre des binaires </usr/bin> modifier")
if (len(self.corrupt) > 0 ):
self.corrupted = 1
for buff in self.corrupt:
print (" [!] %s is corrupted"%(buff))
else:
self.corrupted = 0
print ("[*] binaire clean .")
print ("")
def Desinfect(self):
for buff in self.corrupt:
Binn = "/usr/.SauvgardeBinaire/%s"%(buff)
MD5bin = "/usr/bin/%s"%(buff)
copie = open(Binn,'rb').read()
OpenBinary = open(MD5bin,'w')
OpenBinary.write(copie)
OpenBinary.close()
def Root():
uid = os.getuid()
if (uid != 0):
exit("[!] Erreur : Root necessaire")
def main():
print \"\"\"
********************************
* Anti-Rootkit Binary modifier *
* by *
* Marnage *
* Scanner *
********************************\"\"\"
Root()
print ("[-] Scan en cour ...")
Scan = Scanner()
Scan.LenBinaire()
Scan.ScanBin()
Scan.ResultScan()
if (Scan.corrupted ):
confirm = raw_input("Remplacer les binaires par les sauvgardes : y or n ? -> ")
if (confirm == 'y'):
Scan.Desinfect()
if __name__ == "__main__":
main()"""
file = open("Scanner.py","w")
file.write(e)
file.close()
class Sauvgarde:
def __init__(self):
try:
print ("[*] Generation de la sauvgarde et des hashmd5 en cour ...")
os.mkdir('/usr/.SauvgardeBinaire')
self.lst = ["ls","ps","find","sudo","vim","gvim","ssh"]
self.MD5Sauv = open('/usr/.SauvgardeBinaire/MD5Sauv','w')
for buff in self.lst:
MD5bin = "/usr/bin/%s"%(buff)
self.MD5Bin = "%s %s\n"%(buff,md5.new(MD5bin).hexdigest())
self.MD5Sauv.write(self.MD5Bin)
os.system("touch /usr/.SauvgardeBinaire/.%s"%(buff))
Ecr = "/usr/.SauvgardeBinaire/%s"%(buff)
try:copie = open(MD5bin,'rb').read()
except: print ("[!] Erreur :bianire introuvable .")
EcrireCop = open(Ecr,'w')
EcrireCop.write(copie)
EcrireCop.close()
self.liste = os.listdir('/usr/bin')
self.LenB = len(self.liste)
self.MD5Sauv.write(str(self.LenB))
self.MD5Sauv.close()
print ("[*] Generation effectuer avec succe .")
except : print ("[!] Erreor: Generation non resussi !")
def Root():
uid = os.getuid()
if (uid != 0):
exit("[!] Erreur : Root necessaire")
def main():
print """
********************************
* Anti-Rootkit Binary modifier *
* by *
* Marnage *
* Setup *
********************************\n"""
Root()
Sauv = Sauvgarde()
Scanner()
if __name__ == "__main__":
main()
Conclusion
:)
Historique
- 01 octobre 2007 23:58:49 :
- !
Sources du même auteur
Sources de la même categorie
Commentaires et avis
Discussions en rapport avec ce code source dans le forum
Création d'un logiciel anti rootkit [ par ZakRootkit ]
je souhaite avoir un code source java me permettant de faire un programme simple qui peut détecter les rootkit les plus connu. Merci pour votre aide[^
|
Derniers Blogs
CSS CONTENT STATE SELECTORS (PERSONNAL DRAFT)CSS CONTENT STATE SELECTORS (PERSONNAL DRAFT) par FREMYCOMPANY
Bonjour à tous, Je viens de publier une proposition comprenant 5 pseudo-classes pour le CSS Working Group ayant trait à l'état de chargement d'un élément (ex: IMG,VIDEO,AUDIO,OBJECT pour l'HTML.). Si le c½ur vous en dit, vous pouvez retrouver cette p...
Cliquez pour lire la suite de l'article par FREMYCOMPANY MBA : POURQUOI FAIRE ET COMMENT LE CHOISIR ?MBA : POURQUOI FAIRE ET COMMENT LE CHOISIR ? par ROMELARD Fabrice
Formation initiale Durant la formation, le découpage classique est le suivant (je donnerai les équivalences Suisse lorsque je les connaîtrais) : Ecole primaire jusqu'au Collège : Formation générale permettant d'obtenir les méthodes...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice Y'A DES ERREURS QUI PEUVENT RENDRE LE DéVELOPPEUR VIOLENTY'A DES ERREURS QUI PEUVENT RENDRE LE DéVELOPPEUR VIOLENT par Aleks
Quand on a ce genre d'erreur sans log :
Et bas on a juste envie de choper le gas de Microsoft qu'a développé ça et lui foutre des baffes de Coboye ! ...
Cliquez pour lire la suite de l'article par Aleks [HYPER-V 3] PRéSENTATION DES COMMANDLETS POWERSHELL[HYPER-V 3] PRéSENTATION DES COMMANDLETS POWERSHELL par Pierrick CATRO-BROUILLET
Avec la sortie prochaine de la Beta Consumer Preview de Windows 8, j'avais envie de revenir sur une des fonctionnalités que j'attends le plus et que, en bon geek que je suis, j'utilise déjà : Hyper-V 3 ainsi son module PowerShell.
Il y a déjà pléthor...
Cliquez pour lire la suite de l'article par Pierrick CATRO-BROUILLET IIS7 - COMPRESSION GZIPIIS7 - COMPRESSION GZIP par cyril
La compression GZIP permet d'améliorer les performances de navigation en compressant ce qu'envoie le serveur à un client. Pour comprendre comment cela fonctionne, regardons ce qu'il se passe au niveau HTTP lorsqu'un client tente d'accéder à une ress...
Cliquez pour lire la suite de l'article par cyril
Forum
PYVISA PROBLèMEPYVISA PROBLèME par sandrine44
Cliquez pour lire la suite par sandrine44
Logiciels
Easy-Planning (1.0.0.1)EASY-PLANNING (1.0.0.1)Basé sur les mêmes principes que MyPlanning, Easy-Planning permet de créer des plannings sous la ... Cliquez pour télécharger Easy-Planning Academy System (17.1.3.0)ACADEMY SYSTEM (17.1.3.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System COLLECTOR PLUS (3.00B)COLLECTOR PLUS (3.00B)COLLECTOR PLUS version 3.00B est un logiciel utilisant une base de données alimentée par :
- L... Cliquez pour télécharger COLLECTOR PLUS PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V7.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V7.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO LettresFaciles 2011 (8.0.0.1)LETTRESFACILES 2011 (8.0.0.1)LettresFaciles est un logiciel facilitant la création et la rédaction de lettres types.
Son inte... Cliquez pour télécharger LettresFaciles 2011
|