Chkrootkit es una herramienta de Linux para buscar localmente los signos de un rootkit. Contiene:
- chkrootkit: script de shell que comprueba los binarios del sistema para la modificación del rootkit.
- ifpromisc.c: comprueba si la interfaz está en modo promiscuo.
- chklastlog.c: verifica eliminaciones de lastlog.
- chkwtmp.c: comprueba si hay eliminaciones de wtmp.
- chkproc.c: verifica signos de troyanos LKM.
- chkdirs.c: verifica signos de troyanos LKM.
- strings.c: reemplazo de cadenas rápido y sucio.
- chkutmp.c: comprueba si hay eliminaciones de utmp ....
Chkrootkit es una herramienta para Linux. IceSword es para Windows. Así que no es una alternativa en absoluto.