Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Imperius — Сделайте руткит ядра Linux снова видимым. | Kitploit
Инструменты/GitHubGitHub/matheuzsecurity/imperius
Оборонительные ИнструментыАнализ вредоносных программ
GitHubmatheuzsecurity/imperius

Imperius

Сделайте руткит ядра Linux снова видимым.

Репозиторий
5871 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Imperius

Сделайте LKM rootkit снова видимым.

Это включает получение адреса функции "module_show" из rootkit, например diamorphine rootkit, и использование её для вызова, добавления обратно в lsmod, что делает возможным удаление LKM rootkit.

Мы можем получить адрес функции в очень простых ядрах, используя /sys/kernel/tracing/available_filter_functions_addrs, однако он доступен только начиная с kernel 6.5x.

Альтернативой этому является сканирование памяти ядра, а затем повторное добавление его в lsmod, чтобы его можно было удалить, например ModTracer: https://github.com/MatheuZSecurity/ModTracer (Но всё ещё есть способы обойти это, возможно, скоро я сделаю пост об этом).

Итак, вкратце, этот LKM использует функцию LKM rootkit'ов, которые имеют возможность снова стать видимыми.

Присоединяйтесь к Rootkit Researchers Group

https://discord.gg/66N5ZQppU7

Скачать инструмент