Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RCLocals — Linux 启动分析器 | Kitploit
工具/GitHubGitHub/yjesus/rclocals
防御工具持久化机制哈希分析取证分析恶意软件分析威胁情报事件响应
GitHubyjesus/rclocals

RCLocals

Linux 启动分析器

查看仓库
66131年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RCLocals

受Sysinternals中'Autoruns'的启发,RCLocals分析所有Linux启动可能性以发现后门,还执行进程完整性验证,扫描DLL注入进程等

涵盖内容:

·列出系统信任的GPG密钥

·已安装的软件包

·文件完整性

·进程完整性(不属于任何已安装包的进程及其加载的库)

·名称伪装的进程(使用prctl()在/bin/ps中更改名称的进程)

·CRON条目

·RC文件

·X系统启动文件

·活动的Systemd单元

·Systemd定时器单元

·tmpfiles.d

·linger用户

·恶意命名空间

·对二进制文件和库进行哈希,并在CYMRU恶意软件哈希注册表中搜索 https://team-cymru.com/community-services/mhr/

要求

Debian/Ubuntu及其衍生版:安装debsums # apt-get install debsums

所有平台:注意非默认Python模块(colorama和DNS)

用法

基本扫描(仅可疑发现)

python3 rclocals.py --triage

全量详细扫描(所有信息)

python3 rclocals.py --all

运行特定测试(独立模块):

python3 rclocals.py --test <测试名称>

可用的独立测试:

TestGPG - 检查GPG密钥和签名

TestPackages - 验证已安装软件包完整性

TestFileInt - 检查文件和进程完整性

TestSpoofed - 检测名称伪装的进程

TestCron - 分析cron条目和任务

TestRC - 检查系统和用户RC文件

TestX - 检查X系统启动文件

TestSystemd - 检查systemd单元和定时器

TestTMP - 检查tmpfiles.d配置

TestHash - 对关键二进制文件进行哈希和验证

TestMount - 检测具有私有挂载的进程

示例:

python3 rclocals.py --test TestCron

python3 rclocals.py --test TestHash

截图

Keys and packages

File integrity

Process integrity

Process integrity

下载工具