只为小站
首页
域名查询
文件下载
登录
恶意的Linux内核模块是如何工作
如果在入侵事件调查中,传统的工具完全失效了,该怎么办?当在对付入侵者已经加载的内核 模块时,就陷入了这种困境。由于从用户空间升级到了内核空间,LKM方式的入侵改变了以往使用的入侵响应的技术。一旦内核空间遭破坏,影响将覆盖到整个用 户空间,这样入侵者无须改动系统程序就能控制他们的行为。而用户即使将可信的工具包上传到被入侵的主机,这些工具也不再可信。本文将揭示恶意的内核模块 如何工作,并且给出一些我开发的对付此类入侵的工具。
2024-01-14 15:22:17
44KB
1
恶意Linux内核模块如何工作的
LKM的存在对系统管理员是个福音,对入侵检测却是个噩梦。LKM最初被设计用来无 须重新启动而改变运行中的内核,从而提供一些动态功能。动态内核提供了对诸如新文件系统类型和网卡等设备的额外支持。此外,由于内核模块能够访问内核的所 有调用和存储区,它能不受控制地改动整个操作系统的各个部位,因而所有调用和内存常驻的结构都有被恶意内核模块修改的危险。
2024-01-14 15:20:02
24KB
1
易语言驱动读写内存模块
易语言驱动读写内存模块源码,驱动读写内存模块,DriverUnload,DispatchCreate,DispatchClose,DispatchDeviceControl,DriverEntry,OnLoad,UnLoad,ReadMemory,WriteMemory,IoGetCurrentIrpStackLocation,IoGetCurrentIrpStackLocation_,IoGetNextIrpStackLocatio
2024-01-14 14:24:26
36KB
易语言驱动读写内存模块源码
驱动读写内存模块
DriverUnload
1
易语言封包拦截模块
易语言封包拦截模块源码系统结构:安装send,djugdy,取地址,安装,安装2,CallWindowProc,OpenProcesszr,WriteProcessMemoryzr,取指针_整数zr,取指针_字节集zr,CloseHandlezr,ReadProcessMemoryzr,API_CreateRemoteThreadzr,A
2024-01-14 08:21:37
8KB
易语言封包拦截模块源码
1
H3C S5500-SI 系列 10G接口模块安装指南
H3C S5500-SI系列交换机是华为3Com公司自主开发的全千兆三层以太网交换机产品,具备丰富的业务特性,提供IPv6转发功能以及最多4个10GE扩展接口,支持PoE功能。
2024-01-14 08:07:23
483KB
网络
1
SIM7600CE-4G模块资料.rar
这是一个4G模块SIM7600模块的使用手册,有详细的AT指令图文讲解
2024-01-13 21:24:46
2.8MB
GPRS
1
易语言大强学易之取系统字体字号模块使用例程
易语言大强学易之取系统字体字号模块使用例程源码,大强学易之取系统字体字号模块使用例程
2024-01-13 17:35:55
5KB
1
易语言取系统字体字号模块例程
易语言取系统字体字号模块例程源码,取系统字体字号模块例程
2024-01-13 17:33:53
5KB
取系统字体字号模块例程
1
易语言同步异步套接字模块
易语言同步异步套接字模块源码,同步异步套接字模块,Call,取字节集指针,异步客户_初始,异步客户_销毁,异步客户_连接,异步客户_断开,异步客户_发送数据,异步客户_取回数据,异步客户_回调函数,同步客户_初始,同步客户_销毁,同步客户_连接,同步客户_断开,同步客户
2024-01-13 08:19:13
9KB
同步异步套接字模块
Call
1
在CRESST-II第二阶段中运行的具有高效表面阿尔法事件抑制功能的探测器模块
低温暗物质实验CRESST-II旨在通过闪烁CaWO 4晶体中原子核的弹性散射直接检测WIMP。 我们提出了一种新的,经过高度改进的探测器设计,该探测器设计安装在当前的CRESST-II Phase 2运行中,具有有效的主动抑制表面α背景的能力。 使用CaWO 4棍代替金属夹来固定目标晶体,可以实现内表面完全闪烁的探测器外壳。 提出的检测器(TUM40)提供了一个出色的阈值,0.60 keV和分辨率为σ≥0.090keV(在2.60 keV)。 随着显着降低的背景水平,TUM40对自旋无关的WIMP-核子散射截面设置了严格的限制,并为3MPV以下的WIMP质量探测了一个新的参数空间区域。 在本文中,我们详细讨论了新颖的探测器设计和表面阿尔法事件抑制。
2024-01-12 23:03:35
1.14MB
Open
Access
1
个人信息
点我去登录
购买积分
下载历史
恢复订单
热门下载
opcua服务器模拟器+opcua客户端工具.rar
得到品控手册7.0.pdf
DirectX修复工具V4.1增强版
非线性本构关系在ABAQUS中的实现.pdf
新型冠状病毒疫情_2020年东三省数学建模A题_论文展示
IEEE 39节点系统的Simulink模型
IEEE33节点配电网Simulink模型.rar
VideoDownloadHelper去除120分钟时间限制-高级版.zip
科研伦理与学术规范 期末考试2 (40题).pdf
锁相环simulink建模仿真.rar
西安问题电缆-工程伦理案例分析.zip
PowerBI视觉对象共计271组,更新日期2021.01.20日.zip
夏天IC助手1.8你们懂的
凯斯西储大学(CWRU)轴承数据集(含数据包+整理Python程序+使用说明)
C4.5决策树算法的Python代码和数据样本
最新下载
山东省矢量地图
数字语音处理理论与应用
SDI011 双界面读卡器驱动driver_V5.21_V5.34
(推荐)小爱触屏音箱LX04_2.34.5-官改-(开发版)SP5
软件开发文档模板(全套)
telnet客户端源码
delphi验证码识别,能够自己学习,绝对好用,没有任何第三方控件和dll
USB 2.0规范(英文版).pdf
OTN标准G.798
麒麟云打印服务端1.1.3
其他资源
Android 仿京东地址地区选择器 支持三级县城四级乡镇选择
5G-NR物理信道与调制
录制电脑屏幕专业录屏软件 ApowerREC(支持加密视频录频)
《伺服与运动控制系统设计》田宇 人民邮电出版社 2010
Visio_Pro_2013_64Bit
曲线拟合控件
D3D11_DirectionalShadowMap
简单的Python蚁群算法
OpenGL绘制3D机器人
可以在 Android Studio 直接运行的悬浮窗demo
锁频环FLL的matlab仿真
基于15f单片机的自动灌溉系统设计
小型企业网络设计.docx
小程序代码高亮
Delphi实现语音格式转换
MD5 c语言代码算法
区域卫生信息平台交互规范9:术语注册服务(V0.6.2).pdf
【ssm项目源码】企业职工管理系统.zip
截图工具-HyperSnap
家庭理财助手app
RHEL6.8 Linux 安装Oracle 11G 需要的RPM
MPEG-4编码技术的研究与仿真
红外矩阵车流量检测器的设计
基于二叉排序数的个人通信录(附课程设计文档)
ADI的EDID编辑工具
矩阵实验室Matlab最新版r2009b破解激活
神经网络设计随书光盘
旋转照片魔方.7z