聚合国内IT技术精华文章,分享IT技术精华,帮助IT从业人士成长

  • 44 views阅读

    [原]Linux系统中如何彻底隐藏一个TCP连接?

    前面的文章中,我稍微描述了一下如何隐藏一个TCP连接: https://blog.csdn.net/dog250/article/details/105372214 在上文中,我采用了 传统 的做法,即hook住proc的/proc/net/tcp展示接口...

    分类:技术文章 时间:2020-04-08 21:55 我要评论(0个)

  • 39 views阅读

    [原]Linux系统中彻底隐藏你的进程(隐藏后如何恢复显示?)

    在前文中,我展示了一个超级简单的rootkit辅助工具: https://blog.csdn.net/dog250/article/details/105292504 在这篇文章中,一旦进程被隐藏了,很难恢复。言外之意就是,这是最底层的隐藏,而不是靠hoo...

    分类:技术文章 时间:2020-04-08 02:10 我要评论(0个)

  • 91 views阅读

    [原]Linux系统中隐藏掉你的rootkit的TCP连接

    前文中,我描述了一种彻底隐藏进程的方法: https://blog.csdn.net/dog250/article/details/105292504 并且,我给出了如何恢复的方法: https://blog.csdn.net/dog250/article...

    分类:技术文章 时间:2020-04-08 02:10 我要评论(0个)

  • 91 views阅读

    [原]Linux系统中彻底隐藏你的进程(rootkit挖矿利器哦)

    最近写了一篇隐藏Linux进程的文章: https://blog.csdn.net/dog250/article/details/105270500 上文和本文的声明: 有ROOT权限!有ROOT权限!有ROOT权限! 也许你会说,有ROOT还有啥干不...

    分类:技术文章 时间:2020-04-05 05:00 我要评论(0个)

  • 140 views阅读

    [原]Linux系统下如何隐藏自己的进程?

    虽然并不建议直接使用root登录Linux系统,但很多时候,大家还是会用root登录,所以本文就假设你使用root登录了系统。 你想写一个进程,偷偷摸摸干点坏事,或者明目张胆地不断在屏幕上输出经理的手机号码,而这一切却又让经理要么发现不了,或者说即便被经理...

    分类:技术文章 时间:2020-04-02 21:28 我要评论(0个)

  • 158 views阅读

    [原]如何替换一个Linux内核函数的实现-热补丁原理

    昨晚发过誓了。不会再接着写二进制hook的手艺了,今天有网友咨询技术细节,终于又忍不住了… 为了不违背即便是胡乱说出口誓言,今天不写二进制hook,今天用C语言写,二进制只是沾点边儿! 看题目, 替换Linux内核函数的实现 ,what?这不就是kpatc...

    分类:技术文章 时间:2020-04-02 01:43 我要评论(0个)

  • 91 views阅读

    [原]Linux内核二进制hook的手艺-总结

    近几天可算是过了把贼瘾,纯手工玩了一把内核的二进制hook。 在本系列的最后一篇文章中,我演示了一个实际的例子,统计了在INPUT链上iptables规则DROP掉的数据包的数量计数: Linux内核二进制hook的手艺-实际的例子计数iptables D...

    分类:技术文章 时间:2020-03-31 20:05 我要评论(0个)

  • 89 views阅读

    [原]Linux内核二进制hook的手艺-一个简单的demo

    有时候,我们希望修改Linux的内核某些行为,或者更一般的,我们需要进行一些统计,比如说我们希望实时统计出当前系统的TCP半连接数量。 但问题是,可能没有现成的工具可以使用,也不能重新编译内核,那么怎么办呢? kpatch机制就是干这个的。 你可能认为我接...

    分类:技术文章 时间:2020-03-30 21:02 我要评论(0个)

  • 149 views阅读

    [原]Linux内核二进制hook的手艺-实际的例子计数iptables DROP

    上一篇文章,我展示了一个demo,通过二进制hook实现了针对既有逻辑的计数: https://blog.csdn.net/dog250/article/details/105205966 然而demo毕竟只是一个demo,我需要用一个实际可用的例子来展示...

    分类:技术文章 时间:2020-03-30 21:02 我要评论(0个)

  • 208 views阅读

    [原]为Linux内核函数插入二进制指令并且校准偏移的手艺

    前面写了两篇关于杂耍把戏的手艺方面的文章: https://blog.csdn.net/dog250/article/details/105129254 https://blog.csdn.net/dog250/article/details/105093...

    分类:技术文章 时间:2020-03-27 10:42 我要评论(0个)

  • 191 views阅读

    [原]给一个Linux内核函数插入一段指令玩玩手艺?

    昨晚安德森先生大半夜开始闹,彻底睡不着了,外婆把安德森先生抱走后,我就写了一篇文章: https://blog.csdn.net/dog250/article/details/105093969 然而没有个实际的东西怎么能行。 虽然很难,但可以来个简单的。...

    分类:技术文章 时间:2020-03-27 00:50 我要评论(0个)

  • 127 views阅读

    [原]Linux内核的percpu变量如何精确取值?

    我选择signed int类型的percpu变量作为Linux内核中的半连接数量的统计值,我没有选择atomic类型的全局变量,我更是没有采用spinlock去保护一个一般的unsigned int类型的全局变量。 之所以选择signed int类型的pe...

    分类:技术文章 时间:2020-03-25 12:38 我要评论(0个)