linux - 什么是 Linux 上的 Rootkit Dragon Book?

标签 linux security reference linux-kernel rootkit

<分区>

我最近看到这本叫做 The Rootkit Aresenal 的书 作者 Bil​​l Blunden,它详细(我是认真的!)描述了 rootkit 的基础知识,还介绍了如何为 Windows 设计它们(因此需要对 IA32 内部机制有一些基本的了解)。因为我主要关注以 Linux 为中心的安全性,所以我只能使用这本书来获得基础知识,而不是与 Linux 内核相关的任何内容。任何人都可以推荐一本适用于 Linux 的 Rootkit Dragon 书,它会给我一些实践经验吗?

以防万一有人问我这个问题:

"Why are you looking at rootkits? Isn't that bad?"

slashdot 上有人说过:

How can we implement security if we don't understand the ways we can be attacked?

只是为了说明我在寻找什么:如果引用目录看起来像下面的内容只是用 Linux rootkit 而不是 Windows 替换就足够了。

The Rootkit Arsenal Table of Contents

最佳答案

我不知道有任何书籍关注 Linux 的 Rootkit。我认为通过阅读 phrack zine,您会有更多的运气(可能还有更好的 Material )相反,例如。有一本关于 BSD rootkit 的书,所以我想您可以将想法从一个改写到另一个(系统调用拦截、与 DR Hook 等)。概念是一样的,只是实现不同,但是你可以在网上找到几个很好的 linux rootkit(suckit 等)的源代码作为引用。在 phrack 中,甚至还有一个基于 DR 的 rootkit 的基本框架。

关于linux - 什么是 Linux 上的 Rootkit Dragon Book?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5136251/

相关文章:

ruby-on-rails - 在生产中使用 Sunspot 时设置独立 solr 服务器的原因?

java - 具有主机名验证的 SSLContext

security - 更改预先存在的数据库上的散列函数

php - 是否可以通过知道 PHP 中的用户名和密码(仅)来破解我的数据库

c# - 如何通过引用传递 System.Action?

linux - linux命令行的顺序FIFO队列

linux - zookeeper_server.pid : Permission denied FAILED TO WRITE PID

c++ - 声明引用并传递它与仅通过引用传递一样吗?

linux - $ 中不正确的命令行 perl 错误值?

c++ - 有没有一种很好的方法可以将 std::minmax(a, b) 分配给 std::tie(a, b)?