Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Imperius — एक Linux कर्नेल रूटकिट को फिर से दृश्यमान बनाएं। | Kitploit
उपकरण/GitHubGitHub/matheuzsecurity/imperius
रक्षात्मक उपकरणमालवेयर विश्लेषण
GitHubmatheuzsecurity/imperius

Imperius

एक Linux कर्नेल रूटकिट को फिर से दृश्यमान बनाएं।

रिपॉजिटरी देखें
5871 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Imperius

LKM रूटकिट को फिर से दृश्यमान करें।

इसमें रूटकिट से "module_show" फ़ंक्शन का पता प्राप्त करना शामिल है, उदाहरण के लिए डायमॉर्फिन रूटकिट, और इसका उपयोग करके इसे कॉल करना, इसे वापस lsmod में जोड़ना, जिससे LKM रूटकिट को हटाना संभव हो जाता है।

हम बहुत सरल कर्नेल में /sys/kernel/tracing/available_filter_functions_addrs का उपयोग करके फ़ंक्शन का पता प्राप्त कर सकते हैं, हालाँकि, यह केवल कर्नेल 6.5x से उपलब्ध है।

इसका एक विकल्प कर्नेल मेमोरी को स्कैन करना और बाद में इसे फिर से lsmod में जोड़ना है, ताकि इसे हटाया जा सके, जैसे ModTracer: https://github.com/MatheuZSecurity/ModTracer (लेकिन इसे बायपास करने के अभी भी तरीके हैं, शायद मैं जल्द ही इस पर एक पोस्ट बनाऊँगा)।

तो संक्षेप में, यह LKM उन LKM रूटकिट्स के फ़ंक्शन का दुरुपयोग करता है जिनमें फिर से दृश्यमान होने की क्षमता है।

Rootkit Researchers Group में शामिल हों

https://discord.gg/66N5ZQppU7

टूल डाउनलोड करें