Linux第一人称侵入进程的好地方

   日期:2020-09-15     浏览:219    评论:0    
核心提示:我发现很多hack把戏用惯了下面的伎俩:t = find_taskmodify(t)...这一看就是以第三人称实施动作的。为什么不以第一人称来折腾呢,这不更好隐藏自己并栽赃给运维吗?只要把__schedule().return给hook了,那便是第一人称了,任何进程都要经过此地。这种方法更简单。作为一个例子,请看:https://blog.csdn.net/dog250/article/details/108089212再次重申,绝大部分人即便是给了他们root权限,他们能做的事情依然有限

我发现很多hack把戏用惯了下面的伎俩:

t = find_task
modify(t)
...

这一看就是以第三人称实施动作的。

为什么不以第一人称来折腾呢,这不更好隐藏自己并栽赃给运维吗?

只要把__schedule().return给hook了,那便是第一人称了,任何进程都要经过此地。这种方法更简单。作为一个例子,请看:
https://blog.csdn.net/dog250/article/details/108089212

再次重申,绝大部分人即便是给了他们root权限,他们能做的事情依然有限,这不是一个能力问题,这只是一个思路问题,比如如果你非要背负着“TCP的SYN包不能携带payload”这个负担的话,那么你就万万不会去实施携带大数据的SYN Flood攻击而打瘫服务器,不是你没有能力这么做,而是你没有想到竟然还可以这样。或者,你会说fastopen可以携带数据,但我的系统不支持啊…

不多说。

浙江温州皮鞋湿,下雨进水不会胖。

 
打赏
 本文转载自:网络 
所有权利归属于原作者,如文章来源标示错误或侵犯了您的权利请联系微信13520258486
更多>最近资讯中心
更多>最新资讯中心
0相关评论

推荐图文
推荐资讯中心
点击排行
最新信息
新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

13520258486

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服