Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Imperius — Machen Sie einen Linux-Kernel-Rootkit wieder sichtbar. | Kitploit
Tools/GitHubGitHub/matheuzsecurity/imperius
DefensivwerkzeugeMalware-Analyse
GitHubmatheuzsecurity/imperius

Imperius

Machen Sie einen Linux-Kernel-Rootkit wieder sichtbar.

Repository anzeigen
5872vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Imperius

Machen Sie ein LKM-Rootkit wieder sichtbar.

Dabei wird die Adresse der "module_show"-Funktion eines Rootkits, z. B. des Diamorphine-Rootkits, ermittelt und verwendet, um es aufzurufen und wieder zu lsmod hinzuzufügen, sodass ein LKM-Rootkit entfernt werden kann.

Die Funktionsadresse kann in sehr einfachen Kerneln mit /sys/kernel/tracing/available_filter_functions_addrs ermittelt werden, dies ist jedoch erst ab Kernel 6.5x verfügbar.

Eine Alternative dazu ist das Scannen des Kernel-Speichers und das spätere erneute Hinzufügen zu lsmod, sodass es entfernt werden kann, wie z. B. ModTracer: https://github.com/MatheuZSecurity/ModTracer (Es gibt jedoch noch Möglichkeiten, dies zu umgehen – vielleicht werde ich bald einen Beitrag dazu veröffentlichen).

Zusammengefasst: Dieses LKM missbraucht die Funktion von LKM-Rootkits, die die Möglichkeit bieten, wieder sichtbar zu werden.

Treten Sie der Rootkit Researchers Group bei

https://discord.gg/66N5ZQppU7

Tool herunterladen