Призраки ядра или модули-невидимки


         

Призраки ядра или модули-невидимки

Призраки ядра или модули-невидимки
Введение
Руководящая идея
что случилось с www.rootkit.com?!
Proof-of-concept module или готовая демонстрация
механизм реализации системных вызовов в LINUX
механизм реализации системных вызовов в LINUX - 2
Листинг1 исходный текст невидимого
Листинг2 прототип функции инициализации LKM-модуля в ядрах версии 2.6

описание системных вызовов (вместе с аргументами), найденное на просторах Интернета
Сборка и загрузка
Листинг 3 компиляция невидимого LKM-модуля
Листинг4 загрузка LKM-модуля в
Листинг5 реакция ядра на попытку загрузки невидимого LKM-модуля mod-hidden.o
Врезка чем выделять память
on-line man по функциям выделения ядерной памяти
Врезка грабеж отладочного вывода
Листинг 8 просмотр отладочного вывода под консолью
Резидентный код в камуфляжных штатах

Маскируемся в адресном пространстве
Заключение
Содержание