Linux内核Rootkit样本

15

我正在为我的论文研究Linux内核Rootkit检测的新技术。我需要一些Rootkit样本来测试我的方法,也要进行一些机器学习测试。 但是不要使用那些在PacketStorm上可以在计算机历史书籍中找到的旧尘土飞扬的Rootkit。我已经阅读了很多相关资料,并在Phrack和其他资源中看到了一些新的Rootkit实现方法。为了我能够实现PoC Rootkit,这将需要很多时间,那时我只能达到项目的起点。

如果有人能帮助我,我将不胜感激。任何网站、FTP、被入侵的系统、未知的Rootkit库等可能成为我工作样本的东西都会受到赞赏。但请记住,我需要的是Linux内核Rootkit。所有类型的LKM、系统调用勾取、对象勾取、system.map /dev/mem运行的东西。

谢谢

p.s 我所说的新Rootkit并不是指像没有报告或是全新闻报道过的Rootkit,对于Ubuntu 10.04或更新版本(内核版本2.6.32+)可用的Rootkit会很棒。


1
我知道这已经有点老了,但是在这里是一个我改进过的rootkit集合(我进行了一些小的更改以支持更新的内核版本),之前我找到过它;希望它有所帮助。 - William Martens
1
虽然我们不从事同一领域的研究,但希望这对其他人有所帮助。感谢分享 :) - Shayan
希望它能够;祝你一切顺利。^^ - William Martens
2个回答

3

2

由于明显的原因,在公共互联网上找不到任何可供下载的Rootkits。 这样做会对托管它们的任何人造成巨大的责任风险。你的选择是:结交安全研究或黑帽社区中的朋友,或者运行一些蜜罐并自己捕获它们。


谢谢你的回答。 我真的很想在这件事上使用蜜罐技术,但问题是我一起工作的人害怕任何可能存在安全漏洞的东西……不管是什么……所以很难说服他们在网络上使用蜜罐。 :) - Shayan
我尝试过一些黑帽社区在暗网上,但我没有得到任何有用的东西,我想我需要有人帮我进去。 - Shayan
1
@Andy Roos,您说的“显然,在公共互联网上找不到任何可下载的 rootkit”是什么意思?很明显恰恰相反。(我知道这是一篇旧帖子,只是想说一下) - William Martens

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接