Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
tyton — 커널 모드 루트킷 헌터 | Kitploit
도구/GitHubGitHub/nbulischeck/tyton
Defensive ToolsMalware AnalysisIntrusion DetectionIncident ResponseArchived
GitHubnbulischeck/tyton

tyton

커널 모드 루트킷 헌터

저장소 보기
3717774년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Tyton

이 프로젝트는 이제 보관되었습니다

Build Status license version

4.4.0-31+용 Linux 커널 모드 루트킷 헌터입니다.

자세한 내용은 Tyton 웹사이트를 방문하세요.

감지된 공격

숨겨진 모듈

시스템 콜 테이블 후킹

네트워크 프로토콜 후킹

Netfilter 후킹

제로화된 프로세스 inode

프로세스 Fops 후킹

인터럽트 디스크립터 테이블 후킹

 

추가 기능

알림: 사용자(저를 포함하여)는 자신의 journald 로그를 적극적으로 모니터링하지 않으므로, journald 로그를 모니터링하고 libnotify를 사용하여 사용자에게 표시하는 사용자 공간 알림 데몬이 포함되어 있습니다. 알림은 설치 후 XDG 자동 실행에 의해 활성화되므로, DM에 /etc/xdg/autostart가 없으면 실패합니다.

DKMS: Arch 및 Fedora/CentOS에 대해 동적 커널 모듈 지원이 추가되었습니다(향후 확장 예정). DKMS는 커널 업그레이드 중에 커널 모듈을 (거의) 매끄럽게 업그레이드할 수 있게 해줍니다. 이는 롤링 릴리스를 제공하거나 커널을 자주 업그레이드하는 배포판에서 특히 중요합니다.

설치

의존성

  • Linux Kernel 4.4.0-31 이상
  • 해당 Linux Kernel 헤더
  • GCC
  • Make
  • Libnotify
  • Libsystemd
  • Package Config
  • GTK3

소스에서

Ubuntu/Debian/Kali

  1. sudo apt install linux-headers-$(uname -r) gcc make libnotify-dev pkg-config libgtk-3-dev libsystemd-dev
  2. git clone https://github.com/nbulischeck/tyton.git
  3. cd tyton
  4. make
  5. sudo insmod tyton.ko

참고: Ubuntu 14.04의 경우, libsystemd-dev는 libsystemd-journal-dev로 명명되어 있습니다.

Arch

  1. sudo pacman -S linux-headers gcc make libnotify libsystemd pkgconfig gtk3
  2. git clone https://github.com/nbulischeck/tyton.git
  3. cd tyton
  4. make
  5. sudo insmod tyton.ko

참고: DKMS의 혜택을 받으려면 AUR을 통해 Tyton을 설치하는 것이 좋습니다.

Fedora/CentOS

  1. dnf install kernel-devel gcc make libnotify libnotify-devel systemd-devel gtk3-devel gtk3
  2. git clone https://github.com/nbulischeck/tyton.git
  3. cd tyton
  4. make
  5. sudo insmod tyton.ko
커널 모듈 인수

커널 모듈은 명령줄을 통해 삽입 시 특정 타임아웃 인수를 전달할 수 있습니다.

이를 위해 sudo insmod tyton.ko timeout=X 명령을 실행합니다. 여기서 X는 커널 모듈이 다시 스캔을 실행하기 전에 대기할 시간(분)입니다.

AUR

Tyton은 AUR 여기에서 사용할 수 있습니다.

원하는 AUR 헬퍼를 사용하여 설치할 수 있습니다:

  • yaourt -S tyton-dkms-git
  • yay -S tyton-dkms-git
  • pakku -S tyton-dkms-git
도구 다운로드