Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Diamorphine — LKM-Rootkit für Linux-Kernel 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 und ARM64) | Kitploit
Tools/GitHubGitHub/m0nad/diamorphine
Privilege EscalationPersistenzmechanismenMalware-AnalyseRed Teaming
GitHubm0nad/diamorphine

Diamorphine

LKM-Rootkit für Linux-Kernel 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 und ARM64)

Repository anzeigen
2.4k4846vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Diamorphine

Diamorphine ist ein LKM-Rootkit für Linux-Kernel 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 und ARM64)

Funktionen

  • Beim Laden ist das Modul unsichtbar;

  • Jeden Prozess durch Senden von Signal 31 verstecken/einblenden;

  • Durch Senden von Signal 63 (an eine beliebige PID) wird das Modul (un)sichtbar;

  • Durch Senden von Signal 64 (an eine beliebige PID) wird der angegebene Benutzer zum Root;

  • Dateien oder Verzeichnisse, die mit MAGIC_PREFIX beginnen, werden unsichtbar;

  • Quelle: https://github.com/m0nad/Diamorphine

Installation

Überprüfen, ob der Kernel 2.6.x/3.x/4.x/5.x/6.x ist

root@kitploit:~
uname -r

Repository klonen

root@kitploit:~
git clone https://github.com/m0nad/Diamorphine

In das Verzeichnis wechseln

root@kitploit:~
cd Diamorphine

Kompilieren

root@kitploit:~
make

Modul laden (als root)

root@kitploit:~
insmod diamorphine.ko

Deinstallation

Das Modul startet unsichtbar, um es zu entfernen, müssen Sie es sichtbar machen

root@kitploit:~
kill -63 0

Dann das Modul entfernen (als root)

root@kitploit:~
rmmod diamorphine

Referenzen

Wikipedia Rootkit https://en.wikipedia.org/wiki/Rootkit

Linux Device Drivers http://lwn.net/Kernel/LDD3/

LKM HACKING https://web.archive.org/web/20140701183221/https://www.thc.org/papers/LKM_HACKING.html

Memset's Blog http://memset.wordpress.com/

Linux On-the-fly-Kernel-Patching ohne LKM http://phrack.org/issues/58/7.html

EIN EINFACHES ROOTKIT FÜR LINUX SCHREIBEN https://web.archive.org/web/20160620231623/http://big-daddy.fr/repository/Documentation/Hacking/Security/Malware/Rootkits/writing-rootkit.txt

Linux Cross Reference http://lxr.free-electrons.com/

zizzu0 LinuxKernelModules https://github.com/zizzu0/LinuxKernelModules/

Linux Rootkits: Neue Methoden für Kernel 5.7+ https://xcellerator.github.io/posts/linux_rootkits_11/

FlipSwitch: Eine neuartige Syscall-Hooking-Technik https://www.elastic.co/security-labs/flipswitch-linux-rootkit

Tool herunterladen