
루트킷 동작, 관찰 가능한 아티팩트 및 탐지에 초점을 맞춘 공격적·방어적 Linux 커널 보안 연구
이 저장소는 동전의 양면과 같은 두 가지 측면을 담고 있습니다:
attack/ – RVBBIT 프로젝트, 임베디드 마이너와 네트워크 웜을 갖춘 클래식 Linux 커널 루트킷defense/ – RvbbitSafe, RVBBIT의 모든 흔적을 탐지, 무력화, 제거하는 결정적인 대응책이 둘은 함께 현대 Linux 루트킷 워페어에 대한 포괄적인 교육 자료를 구성합니다.
cd attack
First, embed the XMRig payload (see attack/README.md)
./build.sh
Deploy rvbbit_installer on isolated test VM
참고: 페이로드 임베딩에 대한 자세한 지침은 attack/README.md에 있습니다.
cd defense
chmod +x install.sh
sudo ./install.sh
전체 기술 백서는 docs/whitepaper.md에서 확인할 수 있습니다.
이 소프트웨어는 승인된 교육 및 방어 연구 목적으로만 제공됩니다. 오용은 엄격히 금지되며 컴퓨터 범죄 관련 법률을 위반할 수 있습니다. 저자는 부적절한 사용에 대해 어떠한 책임도 지지 않습니다.
이는 학습용 프로토타입입니다. 구식 기술을 사용하며, 탐지 가능한 텔레메트리를 생성하고, 현대 EDR 또는 하이퍼바이저 무결성 검사를 우회하지 못합니다. 운영 환경에서의 사용을 위한 것이 아닙니다.