Образцы ядра Linux Rootkit - программирование

Образцы ядра Linux Rootkit

Я работаю над некоторыми новыми методами для Linux Kernel Rootkit Detections в качестве моего тезиса. Мне нужен образец руткитов для тестирования моего метода, а также некоторые тесты для машинного обучения. Но не старые пыльные в пакетной шторме, которые можно было найти и в книгах по истории компьютеров. Я много читал об этом, и я видел несколько новых методов реализации руткитов в phrack и некоторых других ресурсах. Потребуется много времени, чтобы просто внедрить руткиты PoC из них для меня, и я просто доберусь до начальной точки для своего проекта.

Если бы кто-нибудь мог мне помочь с этим, мы были бы очень благодарны. Любой сайт, ftp, скомпрометированная система, неизвестные библиотеки руткитов, все, что может быть образцом для моей работы, оценено. Но имея в виду, что мне нужны ядро ​​Linux Rootkits. Любой тип, LKM, привязка системного вызова, привязка объектов, рабочий файл system.map/dev/mem

Спасибо

p.s с помощью новых руткитов. Я не имею в виду неруководный руткит или все-над-новостью, что-то, что работало бы на ubuntu 10.04 или новее, было бы здорово (версия ядра 2.6.32 +)

4b9b3361

Ответ 1

По понятным причинам вы не найдете руткитов, доступных для загрузки в общедоступном Интернете. Это будет огромная ответственность любого, кто их принимает. Ваши варианты: завести друзей в исследованиях безопасности или сообщества черных шляп, или запустить некоторые приманки и захватить их самостоятельно.