Linux Forensic dengan strace
Berawal dari diskusi mengenai OpenSSH backdoor, saya justru belajar (karena ada yang ngajari) mengenai linux forensic. Khususnya untuk tujuan mendeteksi backdoor. Tools yang digunakan cukup sederhana, yaitu sebuah tool berbasis command line bernama strace. Saya rasa penggunaan strace sebagai alat forensic sangat handy. Apalagi karena cara kerja strace menguji pemahaman dasar kita (maklum saya bisanya yang dasar2 aja). Tidak perlu tools yang rumit2.
Sebelum mengenal strace, saya hanya menggunakan lsof saja untuk memonitor open files. Sya tidak menggunakan ltrace dan gdb karena terlalu rumit. Hehehe.. ya cukup lah untuk sekedar menangkal binary backdoor. Untuk LKM based backdoor, ampoon.. belum levelnya!
Seandainya pengguna Linux jaman dulu sudah cukup melek seperti peserta diskusi ini, tentu nggak akan tertipu mentah-mentah dengan mass exploit buatan simbah yang satu ini. Qe3.
Makanya uji pake strace, jangan asal install!
Filed under: Basbang (Aku baru tahu), Blogging | Leave a Comment
About Me
Halo, nama saya Beta Andri Anggiano Uliansyah. Mahasiswa STAN tingkat V,mudah2ansudah lulus tahun ini. Situs resmi ada di uliansyah.or.id.Halaman
-
Komentar Terakhir
akangozy di Bacaan: Hidden Side of A … Maruto di Eksploitasi (Intelektual) Alam… fasdfasdf di Flashdisk ku jadi 8 Giga orangbilang di Flashdisk ku jadi 8 Giga Dodi Adhitya di Nagging Screen dari Printer Ep… -
Spam Blocked
Sok Serius
Komik Milis Alumni STAN (plus PNS Gemblung!)- Sebuah galat telah terjadi; umpan tersebut kemungkinan sedang anjlok. Coba lagi nanti.
-
Blog Stats
- 35,796 hits
Isi Blogku
- Bacaan (3)
- Bahan HS (1)
- Basbang (Aku baru tahu) (5)
- Blogging (41)
- FreeSMS (8)
- Ide Liar (Ngimpi) (7)
- Kliping (1)
- Republika (1)
- Kreasiku (27)
- lib-matrixsms (3)
- lib-mentarisms (6)
- Newbie (2)
- Perjalananku (20)
- Renunganku (19)
- Trivia (3)
- Uncategorized (4)
Meta
-
Tulisan Terakhir
-
Top Posts
Arsip
- Juni 2009
- Februari 2009
- Januari 2009
- Juli 2008
- Mei 2008
- April 2008
- Maret 2008
- Februari 2008
- Januari 2008
- November 2007
- Maret 2007
- Februari 2007
- Januari 2007
- Desember 2006
- November 2006
- Oktober 2006
- Agustus 2006
- Juli 2006
- Juni 2006
- Mei 2006
- April 2006
- Maret 2006
- Februari 2006
- Januari 2006
- Februari 2005
- Januari 2005
- Desember 2004
- Maret 2003
- Februari 2003
- Januari 2003
- Desember 2002
Blogroll
Ebook
Jalan2 di Internet
PNSplus
Download
smsform.zip: sudah ada smsform, lib-menatrisms, sama lib-matrixsms.
No Responses Yet to “Linux Forensic dengan strace”