资料介绍
通过内核入侵是木马入侵 Linux 系统的一种重要形式,其原理是利用Linux 内核提供的机制来实现木马的各种功能,主要是通过内核编程来实现。本文重点研究了内核入侵的两种方法:直接对内核源代码进行修改,利用Linux 的模块机制。最后在此基础上完成了一个基于内核入侵的木马设计与实现。
关键词: 内核入侵,木马,模块,源码修改
木马是网络入侵中的常用技术,随着人们对网络和系统安全研究的逐渐深入,木马技术也随之不断发展。当前,大多数的木马都是针对Windows 操作系统设计的,对于日渐普及的Linux 系统研究的较少。本文将研究Linux 环境下的木马技术,并重点研究了内核入侵技术。
内核入侵是当前Linux 系统安全方面研究的热点和难点,一方面,由于内核入侵涉及到很多系统底层的相关知识,通常比较难以入手,而且对内核的改动很容易影响系统的稳定运行;另一方面,通过修改操作系统内部的某些机制可以实现非常强大的功能,对入侵者来说无疑具有很强的诱惑力。在Linux 环境下,内核编程主要有两种方法,一种是直接对内核源代码进行修改,然后重新编译、使用新内核,另一种方法就是利用Linux 的模块机制。
为了保持内核的精简,同时便于对内核功能的扩展,Linux 提供了模块机制。模块,实际上就是编译好的目标文件,当操作系统启动以后,可以根据需要将模块插入内核,然后模块就作为内核的一部分。当前对于Linux 内核入侵的讨论大多集中在如何应用模块来实现内核的入侵,如果一个系统支持模块的插入,则这种方法可以达到很好的入侵效果。但是,一些对于安全比较敏感的系统常常不提供对模块的支持,这种情况下,通常的办法就不能入侵到内核,因此本文中主要介绍对内核源码修改的内核入侵方法。
关键词: 内核入侵,木马,模块,源码修改
木马是网络入侵中的常用技术,随着人们对网络和系统安全研究的逐渐深入,木马技术也随之不断发展。当前,大多数的木马都是针对Windows 操作系统设计的,对于日渐普及的Linux 系统研究的较少。本文将研究Linux 环境下的木马技术,并重点研究了内核入侵技术。
内核入侵是当前Linux 系统安全方面研究的热点和难点,一方面,由于内核入侵涉及到很多系统底层的相关知识,通常比较难以入手,而且对内核的改动很容易影响系统的稳定运行;另一方面,通过修改操作系统内部的某些机制可以实现非常强大的功能,对入侵者来说无疑具有很强的诱惑力。在Linux 环境下,内核编程主要有两种方法,一种是直接对内核源代码进行修改,然后重新编译、使用新内核,另一种方法就是利用Linux 的模块机制。
为了保持内核的精简,同时便于对内核功能的扩展,Linux 提供了模块机制。模块,实际上就是编译好的目标文件,当操作系统启动以后,可以根据需要将模块插入内核,然后模块就作为内核的一部分。当前对于Linux 内核入侵的讨论大多集中在如何应用模块来实现内核的入侵,如果一个系统支持模块的插入,则这种方法可以达到很好的入侵效果。但是,一些对于安全比较敏感的系统常常不提供对模块的支持,这种情况下,通常的办法就不能入侵到内核,因此本文中主要介绍对内核源码修改的内核入侵方法。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 基于RNN和深度学习的Linux远控木马检测 15次下载
- 基于PCA和LSTM神经网络的硬件木马检测方法 18次下载
- 基于PCA和LSTM神经网络的硬件木马检测方法 10次下载
- 基于可逆计数器的时序性总线硬件木马 34次下载
- PHP后门木马常用命令分析 7次下载
- 如何使用信息隐藏技术进行木马植入的方法概述 16次下载
- linux内核入门教材之linux内核设计与实现第二版中文版免费下载 0次下载
- 基于特征匹配的IP软核硬件木马检测 0次下载
- 启发式木马检测系统 0次下载
- 嵌入式系统中入侵检测的设计与实现
- 基于WINPCAP的入侵预防系统设计与实现
- 最好的最强的杀木马工具
- qq木马专杀工具
- 木马清除工具免费下载
- 最好的杀木马清除工具
- 基于CNN的网络入侵检测系统设计 365次阅读
- seL4微内核入门-代码下载运行及资料 3464次阅读
- AT32 MCU Cortex M4内核入门指南 2668次阅读
- Linux内核中Netfilter的设计与实现 1901次阅读
- Linux内核系统调用概述及实现原理 2095次阅读
- 鸿蒙内核如何初始化物理内存? 1542次阅读
- 鸿蒙内核源码:进程是内核的资源管理单元 1420次阅读
- 一文详谈木马攻击原理 1.7w次阅读
- 木马程序的发展、分类和功能 1.1w次阅读
- 什么是微内核_微内核的发展历史 1.1w次阅读
- 三种多内核设计模式概述 3277次阅读
- Read系统调用在用户空间中的处理过程 4900次阅读
- 基于SNORT规则集的高速网络入侵检测系统 4647次阅读
- 技术帖:入侵报警系统七大误报解决方案 3383次阅读
- 光纤扰动入侵检测系统的设计与实现 1302次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 10次下载 | 免费
- 6基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 3次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多