搜索资源列表
kstat.tgz
- 非常有效的检查系统中是否被植入可疑LKM的程序,通过直接读取内存,比较一些系统调用的入口地址工作。很多LKM后门在它面前原形毕露
sebek-0.4键盘记录
- 一款经典的lkm后门-classic backdoor lkm
adore-0.14.tar
- 一个linux下基于LKM的程序 (对于学LKM看一下源码很不错)-a Linux-based LKM procedures (for school LKM look at the source is very good)
adore.rootkit源代码
- adore linux rootkit , 版本 0.4。2, 原理:通过lkm实现修改内核,做到文件等的隐藏,运行稳定,值 得研究,特别是其中的思想-adore, version 0.4. 2, Principle : lkm achieve change kernel, so the hidden documents and stable operation, worthy of study, especially the thinking
kody
- 該檔案是Linux作業系統下的原始碼,請大家踴躍下載。-0kay guys, here we go... As i told you with VLP I (we try to write an fast-infector) here s the result:
stu_class
- vkj kjl .lkm l /l\l\,., [l ] kogf
Linux_loadable_kernel_module_mechanism_and_applica
- 为了缩短 Linux 开发和测试的时间,提高开发效率。详细分析了Linux 可加载内核模块机制即LKM(Loadable Kernel Module)的工作原理、实现细节和LKM 机制中的关键技术,总结了在实际开发中针对最新内核稳定版本2.6 编写内核模块的方法和需要注意的问题。在Linux操作系统环境下应用LKM 对零拷贝原理进行了实现。在Linux 开发和研究中应用LKM 可以大大加快开发速度-In order to shorten the Linux development and tes
suckit2priv.tar
- \item{SucKIT} Oct 13, 2005 (2.2.x & 2.4.x kernels) http://packetstormsecurity.org/files/40690/suckit2priv.tar.gz http://packetstormsecurity.org/files/26371/sk-1.3a.tar.gz http://needleseek.msra.cn/result.aspx?query=SucKIT 1. SucKIT ( see[ SUK
portacelo
- Nombre: Portacelo Versión: 0.7 Fecha de creación: 18/11/2002 Para versión de kernel: Desconocido Arquitectura: Desconocido Autor: Desconocido Tipo de rootkit: Parece un LKM Código disponible: Si, aunque parece no estar c
offsetcount
- 计算linux下,内核task_struct mm_struct fs_struct等关键结构体的变量的偏移量。原理是利用LKM,直接make insmod Offset.ko即可-Calculated under linux kernel task_struct mm_struct fs_struct and other key structure variable offset. Principle is to use the LKM, directly can make insmod Of
lkm
- 画标准LKM模坯,用于模具制造行业。 适用于AUTOCAD 任何版本,输入LKM既可以启动命令(Draw standard LKM moldbase)
Keypad code for lab kit
- kjn,/m ,mkljnm/,m klnm.n'lkm, lknkln/lm