#basado en procy.pl www.securitybydefault.com - http://pastebin.com/f6bc170c
#adaptado a Debian GNU/Linux por Juan Galiana Lara - @jgaliana - http://juangaliana.blogspot.com
for i in `ps ax -o pid --no-headers`; do
if [[ ! -e /proc/$i/exe ]]; then continue; fi
binary=`ls -l /proc/$i/exe|awk -F "-> |-> " \'{print \\$2}\'|cut -d \' \' -f1`
pkg=`dpkg -S $binary 2>/dev/null|cut -d \':\' -f1`
if [ $pkg ]; then
debverify=`debsums -s $pkg 2>&1`
if [[ $? -ne 0 ]]; then
echo -n "El proceso [ $i $binary ] ha sufrido modificaciones en su paquete base ($pkg): "
echo -e "`debsums $pkg|grep -v OK$`\\n"
fi
else
echo -e "El proceso [ $i $binary ] no pertenece a ningĂșn paquete\\n"
fi
done