Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Imperius — Linuxカーネルルートキットを再び可視化する。 | Kitploit
ツール/GitHubGitHub/matheuzsecurity/imperius
防御ツールマルウェア分析
GitHubmatheuzsecurity/imperius

Imperius

Linuxカーネルルートキットを再び可視化する。

リポジトリを見る
5871年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Imperius

LKMルートキットを再び可視化します。

これは、例えばdiamorphineルートキットなどから "module_show" 関数のアドレスを取得し、それを呼び出してlsmodに追加し直すことで、LKMルートキットの削除を可能にするものです。

非常にシンプルなカーネルでは、/sys/kernel/tracing/available_filter_functions_addrs を使って関数アドレスを取得できますが、これはカーネル6.5x以降でのみ利用可能です。

この代替手段として、カーネルメモリをスキャンし、後でlsmodに再度追加して削除できるようにする方法があります(例:ModTracer: https://github.com/MatheuZSecurity/ModTracer)。ただし、それを回避する方法もまだ存在します(近いうちにその記事を書くかもしれません)。

要約すると、このLKMは、再び可視化する機能を持つLKMルートキットの機能を悪用します。

Rootkit Researchers Group に参加する

https://discord.gg/66N5ZQppU7

ツールをダウンロード