URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 3030
[ Назад ]

Исходное сообщение
"OpenNews: Метод инфицирования системных модулей ядра Linux"

Отправлено opennews , 02-Янв-04 11:51 
Рассказ о технологии вставки закладок в системные модули ядра, на примере Linux ядер 2.4.х серии. Автор - leePetitPrinces.

URL: http://www.opennet.me/base/dev/infect_lkm.txt.html
Новость: http://www.opennet.me/opennews/art.shtml?num=3235


Содержание

Сообщения в этом обсуждении
"Метод инфицирования системных модулей ядра Linux"
Отправлено Аноним , 02-Янв-04 11:51 
Мало того что это могут обнаружить системы типа tripwire или osec, так не каждый пользователь имеет доступ (хотя бы на чтение) в /lib/modules.