
أبحاث أمن نواة لينكس الهجومية والدفاعية المركّزة على سلوك الروتكيت، والآثار القابلة للملاحظة، واكتشافها.
يستضيف هذا المستودع وجهين لعملة واحدة:
attack/ – مشروع RVBBIT، روتكيت كلاسيكي لنواة لينكس مع معدِّن مدمج ودودة شبكية.defense/ – RvbbitSafe، الإجراء المضاد الحاسم الذي يكتشف ويحيّد ويزيل كل أثر لـ RVBBIT.يشكّلان معًا المورد التعليمي الشامل حول حرب روتكيتات لينكس الحديثة.
cd attack
First, embed the XMRig payload (see attack/README.md)
./build.sh
Deploy rvbbit_installer on isolated test VM
ملاحظة: التعليمات التفصيلية حول دمج الحمولات موجودة في attack/README.md. انشر العلاج (الدفاع) bash cd defense chmod +x install.sh sudo ./install.sh التوثيق الورقة التقنية الكاملة متاحة في docs/whitepaper.md.
إخلاء المسؤولية هذا البرنامج مُقدَّم لأغراض البحث التعليمي والدفاعي المصرّح به فقط. إساءة الاستخدام ممنوعة منعًا باتًا وقد تنتهك قوانين جرائم الحاسوب. لا يتحمل المؤلفون أي مسؤولية عن الاستخدام غير السليم.
هذا نموذج أولي للتعلم. يستخدم تقنيات قديمة، ويولّد بيانات قياس قابلة للاكتشاف، ولن يتفادى أنظمة EDR الحديثة أو فحوصات سلامة hypervisor. غير مخصص للاستخدام التشغيلي.