Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
tyton — 内核模式 Rootkit 猎手 | Kitploit
工具/GitHubGitHub/nbulischeck/tyton
防御工具恶意软件分析入侵检测事件响应Archived
GitHubnbulischeck/tyton

tyton

内核模式 Rootkit 猎手

查看仓库网站
371774年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Tyton

此项目现已存档

Build Status license version

适用于 4.4.0-31+ 的 Linux 内核模式 Rootkit 检测工具。

更多信息,请访问 Tyton 的网站。

检测到的攻击

隐藏模块

系统调用表挂钩

网络协议挂钩

Netfilter 挂钩

归零进程节点

进程 Fops 挂钩

中断描述符表挂钩

 

附加功能

通知:用户(包括我自己)不会主动监控他们的 journald 日志,因此已包含一个用户态通知守护进程,用于监控 journald 日志并通过 libnotify 显示给用户。安装后通过 XDG 自启启用通知,如果你的显示管理器没有 /etc/xdg/autostart,则会失败。

DKMS:已为 Arch 和 Fedora/CentOS 添加了动态内核模块支持(计划在不久的将来扩展)。DKMS 允许在内核升级期间(近乎)无缝地升级内核模块。这对于提供滚动发行版或频繁升级内核的发行版尤其重要。

安装

依赖项

  • Linux 内核 4.4.0-31 或更高版本
  • 对应的 Linux 内核头文件
  • GCC
  • Make
  • Libnotify
  • Libsystemd
  • Package Config
  • GTK3

从源码安装

Ubuntu/Debian/Kali

  1. sudo apt install linux-headers-$(uname -r) gcc make libnotify-dev pkg-config libgtk-3-dev libsystemd-dev
  2. git clone https://github.com/nbulischeck/tyton.git
  3. cd tyton
  4. make
  5. sudo insmod tyton.ko

注意:对于 Ubuntu 14.04,libsystemd-dev 的名称为 libsystemd-journal-dev。

Arch

  1. sudo pacman -S linux-headers gcc make libnotify libsystemd pkgconfig gtk3
  2. git clone https://github.com/nbulischeck/tyton.git
  3. cd tyton
  4. make
  5. sudo insmod tyton.ko

注意:建议通过 AUR 安装 Tyton,以便受益于 DKMS。

Fedora/CentOS

  1. dnf install kernel-devel gcc make libnotify libnotify-devel systemd-devel gtk3-devel gtk3
  2. git clone https://github.com/nbulischeck/tyton.git
  3. cd tyton
  4. make
  5. sudo insmod tyton.ko
内核模块参数

可以在插入时通过命令行向内核模块传递特定的超时参数。

为此,运行命令 sudo insmod tyton.ko timeout=X,其中 X 是内核模块在再次执行扫描之前等待的分钟数。

AUR

Tyton 在 AUR 上可用,请访问 这里。

你可以使用你喜欢的 AUR 助手安装它:

  • yaourt -S tyton-dkms-git
  • yay -S tyton-dkms-git
  • pakku -S tyton-dkms-git
下载工具