grep -a -b 'root@darkstar:~' /dev/<root_fs> | tee /home/suspected-root.log
Попробовал выполнить команду типа такой — то есть греп по постоянной части моего приглашения в консоли.
Логи консоли простого юзера тоже находит
И внезапно находятся логи консоли, причём именно логи с командами и результатами их выполнения... и ладно бы просто так, так ведь! эти блоки не соответсвуют никаким файлам, по крайней мерез debugfs не нашел.
Так как grep выводит оффсет. вот такой командой можно прочитать блок, где был лог: dd if=/dev/sda2 bs=4096 skip=$[<offset>/4096] count=5 > /home/suspected.sector.dd
Попытаться найти в файловой системе блок так: 
debugfs /dev/<root_fs> -R «icheck $[<offset>/4096]»
С нормальными файлами вроде работает (попробуйте погрепать по содержимому текстового файла, который вы создали и потом через icheck и ncheck найти имя файла).
Теперь бы ещё узнать, кто их туда записывает.. Я надеюсь, что не руткит. Может быть временный файл от приложения-терминала. Но почему не получается определить файл?
             ←
    1
        2
        3
        →
    

    
      Ответ на:
      
          комментарий
        от question4 
  
    
      Ответ на:
      
          комментарий
        от Dragon59 
  



    
      Ответ на:
      
          комментарий
        от GotF 
  
    
      Ответ на:
      
          комментарий
        от r_asian 
  
    
      Ответ на:
      
          комментарий
        от Xenius 
  
    
      Ответ на:
      
          комментарий
        от Dragon59 
  

    
      Ответ на:
      
          комментарий
        от geekless 
  
    
      Ответ на:
      
          комментарий
        от Xenius 
  
    
      Ответ на:
      
          комментарий
        от geekless 
  
    
      Ответ на:
      
          комментарий
        от geekless 
  
    
      Ответ на:
      
          комментарий
        от Xenius 
  
    
      Ответ на:
      
          комментарий
        от Dragon59 
  

    
      Ответ на:
      
          комментарий
        от anonymous_sama 
  
    
      Ответ на:
      
          комментарий
        от Xenius 
  
    
      Ответ на:
      
          комментарий
        от anonymous_sama 
  
    
      Ответ на:
      
          комментарий
        от Xenius 
  
    
      Ответ на:
      
          комментарий
        от AndreyKl 
  
    
      Ответ на:
      
          комментарий
        от AndreyKl 
  
    
      Ответ на:
      
          комментарий
        от AndreyKl 
  
    
      Ответ на:
      
          комментарий
        от Xenius 
  
    
      Ответ на:
      
          комментарий
        от question4 
  

    
      Ответ на:
      
          комментарий
        от Xenius 
  
    
      Ответ на:
      
          комментарий
        от mopsene 
  
    
      Ответ на:
      
          комментарий
        от Xenius 
  
    
      Ответ на:
      
          комментарий
        от Xenius 
  
    
      Ответ на:
      
          комментарий
        от mopsene 
  
    
      Ответ на:
      
          комментарий
        от geekless 
  
    
      Ответ на:
      
          комментарий
        от mopsene 
  
    
      Ответ на:
      
          комментарий
        от Xenius 
  
    
      Ответ на:
      
          комментарий
        от mopsene 
  
    
      Ответ на:
      
          комментарий
        от mopsene 
  
    
      Ответ на:
      
          комментарий
        от Xenius 
  
    
      Ответ на:
      
          комментарий
        от Xenius 
  
    
      Ответ на:
      
          комментарий
        от mopsene 
  
    
      Ответ на:
      
          комментарий
        от Xenius 
  

    
      Ответ на:
      
          комментарий
        от router 
  
    
      Ответ на:
      
          комментарий
        от anonymous_sama 
  

    
      Ответ на:
      
          комментарий
        от anonymous_sama 
  
    
      Ответ на:
      
          комментарий
        от minakov 
  
    
      Ответ на:
      
          комментарий
        от winddos 
  
    
        Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
      
  Похожие темы
- Форум [параноя] старые жесткие диски (2009)
- Форум [параноя]параноя (2008)
- Форум Жесткий диск (2018)
- Форум жесткие диски (2012)
- Форум Жесткий диск (2010)
- Форум жесткий диск (2012)
- Форум Жесткие диски (2012)
- Форум Жесткие диски (2009)
- Форум Жесткий диск (2007)
- Форум жесткий диск (2003)