Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RCLocals — Linux 시작 분석기 | Kitploit
도구/GitHubGitHub/yjesus/rclocals
Defensive ToolsPersistence MechanismsHash AnalysisForensicsMalware AnalysisThreat IntelligenceIncident Response
GitHubyjesus/rclocals

RCLocals

Linux 시작 분석기

저장소 보기
661371년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RCLocals

Sysinternals의 'Autoruns'에서 영감을 받은 RCLocals는 모든 Linux 시작 가능성을 분석하여 백도어를 찾고, 프로세스 무결성 검증, DLL 주입된 프로세스 스캔 등을 수행합니다.

포함된 항목:

·시스템이 신뢰하는 GPG 키 목록

·설치된 패키지

·파일 무결성

·프로세스 무결성 (어떤 설치된 패키지에도 속하지 않는 프로세스 및 프로세스에 로드된 라이브러리)

·이름이 스푸핑된 프로세스 (prctl()을 사용하여 /bin/ps에서 이름을 변경하는 프로세스)

·CRON 항목

·RC 파일

·X 시스템 시작 파일

·활성 Systemd 유닛

·Systemd 타이머 유닛

·tmpfiles.d

·linger 사용자

·비정상 네임스페이스

·바이너리 및 라이브러리 해싱 + CYMRU 멀웨어 해시 레지스트리 검색 https://team-cymru.com/community-services/mhr/

요구 사항

Debian/Ubuntu 및 파생 배포판: debsums 설치 # apt-get install debsums

모든 플랫폼: 기본이 아닌 Python 모듈(colorama 및 DNS)에 주의

사용법

기본 스캔 (의심스러운 항목만)

python3 rclocals.py --triage

전체 상세 스캔 (모든 정보)

python3 rclocals.py --all

특정 테스트 실행 (개별 모듈):

python3 rclocals.py --test <test_name>

사용 가능한 개별 테스트:

TestGPG - GPG 키 및 서명 확인

TestPackages - 설치된 패키지 무결성 검증

TestFileInt - 파일 및 프로세스 무결성 확인

TestSpoofed - 스푸핑된 이름의 프로세스 탐지

TestCron - CRON 항목 및 작업 분석

TestRC - 시스템 및 사용자 RC 파일 확인

TestX - X 시스템 시작 파일 검사

TestSystemd - systemd 유닛 및 타이머 검사

TestTMP - tmpfiles.d 구성 확인

TestHash - 중요 바이너리 해싱 및 검증

TestMount - 개인 마운트를 가진 프로세스 탐지

예시:

python3 rclocals.py --test TestCron

python3 rclocals.py --test TestHash

스크린샷

키와 패키지

파일 무결성

프로세스 무결성

프로세스 무결성

도구 다운로드