1. 首页
  2. 考试认证
  3. 其它
  4. lkm rootkitLKM Rootkit支持x86 64、ARM和MIPS平台

lkm rootkitLKM Rootkit支持x86 64、ARM和MIPS平台

上传者: 2024-12-11 00:31:13上传 ZIP文件 19.62KB 热度 8次

lkm-rootkit 是一款支持 x86_64ARMMIPS 架构的 LKM rootkit,兼容 2.63.x 内核版本。该工具支持以下功能:

  • 进程隐藏,防止 root 用户查看指定进程。

  • 进程免杀,使得 root 用户无法通过常规手段终止该进程。

  • 文件隐藏,使文件在文件系统中不可见。

  • 文件免杀,防止 root 用户对文件进行修改或删除。

  • TCPv4/v6 和 UDPv4/v6 端口隐藏,隐蔽网络通信端口。

  • 模块本身隐藏,避免被检测到。

  • 提权功能,允许提升权限。

  • 应用层接口,支持下发执行功能命令。

源码基于国外开发者 suterusu 项目,笔者在此基础上增加了 MIPS 架构的支持,并加强了进程免杀、文件免杀等功能。

下载地址
用户评论