
커널 모드 루트킷 헌터
4.4.0-31+용 Linux 커널 모드 루트킷 헌터입니다.
자세한 내용은 Tyton 웹사이트를 방문하세요.
숨겨진 모듈
시스템 콜 테이블 후킹
네트워크 프로토콜 후킹
Netfilter 후킹
제로화된 프로세스 inode
프로세스 Fops 후킹
인터럽트 디스크립터 테이블 후킹
알림: 사용자(저를 포함하여)는 자신의 journald 로그를 적극적으로 모니터링하지 않으므로, journald 로그를 모니터링하고 libnotify를 사용하여 사용자에게 표시하는 사용자 공간 알림 데몬이 포함되어 있습니다. 알림은 설치 후 XDG 자동 실행에 의해 활성화되므로, DM에 /etc/xdg/autostart가 없으면 실패합니다.
DKMS: Arch 및 Fedora/CentOS에 대해 동적 커널 모듈 지원이 추가되었습니다(향후 확장 예정). DKMS는 커널 업그레이드 중에 커널 모듈을 (거의) 매끄럽게 업그레이드할 수 있게 해줍니다. 이는 롤링 릴리스를 제공하거나 커널을 자주 업그레이드하는 배포판에서 특히 중요합니다.
sudo apt install linux-headers-$(uname -r) gcc make libnotify-dev pkg-config libgtk-3-dev libsystemd-devgit clone https://github.com/nbulischeck/tyton.gitcd tytonmakesudo insmod tyton.ko참고: Ubuntu 14.04의 경우, libsystemd-dev는 libsystemd-journal-dev로 명명되어 있습니다.
sudo pacman -S linux-headers gcc make libnotify libsystemd pkgconfig gtk3git clone https://github.com/nbulischeck/tyton.gitcd tytonmakesudo insmod tyton.ko참고: DKMS의 혜택을 받으려면 AUR을 통해 Tyton을 설치하는 것이 좋습니다.
dnf install kernel-devel gcc make libnotify libnotify-devel systemd-devel gtk3-devel gtk3git clone https://github.com/nbulischeck/tyton.gitcd tytonmakesudo insmod tyton.ko커널 모듈은 명령줄을 통해 삽입 시 특정 타임아웃 인수를 전달할 수 있습니다.
이를 위해 sudo insmod tyton.ko timeout=X 명령을 실행합니다. 여기서 X는 커널 모듈이 다시 스캔을 실행하기 전에 대기할 시간(분)입니다.
Tyton은 AUR 여기에서 사용할 수 있습니다.
원하는 AUR 헬퍼를 사용하여 설치할 수 있습니다:
yaourt -S tyton-dkms-gityay -S tyton-dkms-gitpakku -S tyton-dkms-git