碎纸机
Brokepkg是Linux Kernels 2.6.x / 3.x / 4.x / 5.x和ARM64的LKM rootkit,在内核5.7之后支持,没有kallsyms_lookup_name 。
经过测试
Kali Linux :5.10.0-kali3-amd64
Linux薄荷:4.19.0-8-amd64
特征
通过发送信号63隐藏/取消隐藏任何进程;
发送信号31(到任何PID)使模块变为(不可见);
发送信号64(到任何pid)使给定的用户成为root;
以PREFIX开头的文件或目录不可见;
安装
sudo apt install build-essential libncurses-dev linux-headers- $( uname -r )
git clone https://github.com/R3tr074/brokepkg
cd brok
2023-04-09 16:12:10
6KB
C
1