Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Imperius — Tornar um rootkit do kernel Linux visível novamente. | Kitploit
Ferramentas/GitHubGitHub/matheuzsecurity/imperius
Ferramentas DefensivasAnálise de Malware
GitHubmatheuzsecurity/imperius

Imperius

Tornar um rootkit do kernel Linux visível novamente.

Ver Repositório
587há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Imperius

Torne um rootkit LKM novamente visível.

Isso envolve obter o endereço da função "module_show" de um rootkit, por exemplo o rootkit diamorphine, e usá-lo para chamá-la, adicionando-o de volta ao lsmod, tornando possível remover um rootkit LKM.

Podemos obter o endereço da função em kernels muito simples usando /sys/kernel/tracing/available_filter_functions_addrs, no entanto, está disponível apenas a partir do kernel 6.5x em diante.

Uma alternativa para isso é escanear a memória do kernel e depois adicioná-lo novamente ao lsmod, para que possa ser removido, como o ModTracer: https://github.com/MatheuZSecurity/ModTracer (Mas ainda existem maneiras de contorná-lo, talvez eu faça um post sobre isso em breve).

Então, em resumo, este LKM abusa da função de rootkits LKM que possuem a funcionalidade de se tornarem novamente visíveis.

Junte-se ao Grupo de Pesquisadores de Rootkits

https://discord.gg/66N5ZQppU7

Baixar ferramenta