lkm rootkitLKM Rootkit支持x86 64、ARM和MIPS平台
lkm-rootkit 是一款支持 x86_64、ARM 和 MIPS 架构的 LKM rootkit,兼容 2.6 和 3.x 内核版本。该工具支持以下功能:
-
进程隐藏,防止 root 用户查看指定进程。
-
进程免杀,使得 root 用户无法通过常规手段终止该进程。
-
文件隐藏,使文件在文件系统中不可见。
-
文件免杀,防止 root 用户对文件进行修改或删除。
-
TCPv4/v6 和 UDPv4/v6 端口隐藏,隐蔽网络通信端口。
-
模块本身隐藏,避免被检测到。
-
提权功能,允许提升权限。
-
应用层接口,支持下发执行功能命令。
源码基于国外开发者 suterusu 项目,笔者在此基础上增加了 MIPS 架构的支持,并加强了进程免杀、文件免杀等功能。
下载地址
用户评论