TripleCross 是一个Linux eBPF rootkit,它展示了 eBPF 技术的攻击性能力。
TripleCross 是一个Linux eBPF rootkit,它展示了 eBPF 技术的攻击性能力。 这是一个学生的学士论文,项目里有比较完整的设计文档、技术原理、任务管理甘特图等。。 产品功能设计的比较复杂,功能比较完善,对eBPF感兴趣的同学可以学习一下。 特征: 一个库注入模块,通过在进程的虚拟内存中写入来执行恶意代码。 一个执行劫持模块,它修改传递给内核的数据以执行恶意程序。 一个本地权限提升模块,允许以 root 权限运行恶意程序。 具有 C2功能的后门,可以监控网络并执行从远程 rootkit 客户端发送的命令。它包含多个激活触发器,因此这些动作可以秘密传输。 一个rootkit 客户端,允许攻击者建立 3 种不同类型的类似 shell 的连接,以发送远程控制 rootkit 状态的命令和操作。 一个持久性模块,可确保 rootkit 保持安装状态,即使在重新启动事件之后也能保持完全权限。 一个隐藏模块,对用户隐藏与 rootkit 相关的文件和目录。 | #eBPF
在Telegram中查看相关推荐

🔍 发送关键词来寻找群组、频道或视频。
启动SOSO机器人