国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

后門技術及rootkit工具---Knark分析及防范(一)
2007-06-24   

一、什么是"rootkit"?
入侵者入侵后往往會進行清理腳印和留后門等工作,最常使用的后門創建工具就是rootkit。不要被名字所迷惑,這個所謂的“rootkit”可不是給超級用戶root用的,它是入侵者在入侵了一太主機后,用來做創建后門并加以偽裝用的程序包。這個程序包里通常包括了日志清理器,后門等程序。同時,程序包里通常還帶有一些偽造的ps、ls、who、w、netstat等原本屬于系統本身的程序,這樣的話,程序員在試圖通過這些命令查詢系統狀況的時候,就無法通過這些假的系統程序發覺入侵者的行蹤。
在一些黑客組織中,rootkit (或者backdoor) 是一個非常感興趣的話題。各種不同的rootkit被開發并發布在internet上。在這些rootkit之中, LKM尤其被人關注, 因為它是利用現代操作系統的模塊技術。作為內核的一部分運行,這種rootkit將會越來越比傳統技術更加強大更加不易被發覺。一旦被安裝運行到目標機器上, 系統就會完全被控制在hacker手中了。甚至系統管理員根本找不到安全隱患的痕跡, 因為他們不能再信任它們的操作系統了。后門程序的目的就是甚至系統管理員企圖彌補系統漏洞的時候也可以給hacker系統的訪問權限。
入侵者通過:設置uid程序, 系統木馬程序, cron后門等方法來實現入侵者以后從非特權用戶使用root權限。
1、設置uid程序。 黑客在一些文件系統理放一些設置uid腳本程序。無論何時它們只要執行這個程序它們就會成為root。
2、系統木馬程序。黑客替換一些系統程序,如"login"程序。因此, 只要滿足一定的條件,那些程序就會給黑客最高權限。
3、Cron后門。黑客在cron增加或修改一些任務,在某個特定的時間程序運行,他們就可以獲得最高權限。
具體可能通過以下方法給予遠程用戶以最高訪問權限: ".rhost" 文件, ssh認證密鑰, bind shell, 木馬服務程序。
1、".rhosts" 文件。一旦 "+ +"被加入某個用戶的.rhosts文件里, 任何人在任何地方都可以用這個賬號來登陸進來而不需要密碼。
2、ssh認證密鑰。黑客把他自己的公共密鑰放到目標機器的ssh配置文件"authorized_keys"里, 他可以用該賬號來訪問機器而不需要密碼。
3、Bind shell。黑客綁定一個shell到一個特定的tcp端口。任何人telnet這個端口都可以獲得交互的shell。更多精巧的這種方式的后門可以基于udp,或者未連接的tcp, 甚至icmp協議。
4、Trojaned服務程序。任何打開的服務都可以成為木馬來為遠程用戶提供訪問權限。例如, 利用inetd服務在一個特定的端口來創建一個bind shell,或者通過ssh守護進程提供訪問途徑。
在入侵者植入和運行后門程序之后, 他會設法隱藏自己存在的證據,這主要涉及到兩個方面問題: 如何來隱藏他的文件且如何來隱藏他的進程。
為了隱藏文件, 入侵者需要做如下事情: 替換一些系統常用命令如"ls", "du", "fsck"。在底層方面, 他們通過把硬盤里的一些區域標記為壞塊并把它的文件放在那里。或者如果他足夠瘋狂,他會把一些文件放入引導塊里。
為了隱藏進程, 他可以替換 "ps"程序, 或者通過修改argv[]來使程序看起來象一個合法的服務程序。有趣的是把一個程序改成中斷驅動的話,它就不會出現在進程表里了。
二、RootKit-Knark的歷史
Knark是第二代的新型rootkit工具-其基于LJM(loadable kernel module)技術,使用這種技術可以有效地隱藏系統的信息。作者在代碼和README文件中都標注有不承擔責任的聲明,聲明該代碼不可以被用作非法活動。然而該軟件可以容易地被用于這種目的。
Knark是由creed@sekure.net編寫的,主要基于http://www.dataguard.no/bugtraq/1997_4/0059.html中Runar Jensen編寫的代碼heroin.c,設計思想主要來自于Phrack 52中plaguez發表的文章Weakening the Linux Kernel"。在重新編寫了heroin.c的大部分代碼以后,Creed決定重新命名為"Knark",在瑞典語中是指吸毒者。Creed編寫的其他軟件可以在www.sekure.net/~happy-h/得到,但是由于該站點只有瑞典語版本,因此應用并不廣泛。
Knark的第一個公開版本是0.41,發布于June, 1999。可以在B4B0 #9中索引到它:改變一個運行進程的UID/GID的工具
非授權地、特權程序遠程執行守護進程
Kill –31來隱藏運行的進程
聯合使用程序執行重新定向和文件隱藏,入侵者能提供各種后門程序執行。由于執行重定向是在內核級別進行的,因此文件檢測工具不會發現程序文件被修改-原始的執行程序并沒有被修改,因此配置檢測工具在路徑環境中也不會發現任何異常。
如果Knark結合另外一個用來隱藏系統當前加載的模塊的LKM工具modhide,就可能實現甚至通過lsmod命令也不能發現knark的存在。


熱詞搜索:

上一篇:用SRP建立安全的Linux Telnet服務器(二)(1)
下一篇:后門技術及rootkit工具-Knark分析及防范(二)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99久久精品国产观看| 国产91高潮流白浆在线麻豆 | 69久久夜色精品国产69蝌蚪网| 国产福利电影一区二区三区| 蜜桃视频在线观看一区| 日本免费在线视频不卡一不卡二| 五月天视频一区| 亚洲地区一二三色| 午夜精品久久久久影视| 日韩精品1区2区3区| 欧美aaaaa成人免费观看视频| 天天综合日日夜夜精品| 美腿丝袜亚洲三区| 国产在线精品视频| 成人国产精品免费观看| 99久久久国产精品免费蜜臀| 天天av天天翘天天综合网 | 国产不卡免费视频| 高潮精品一区videoshd| 成人午夜视频福利| 色激情天天射综合网| 欧美精品v国产精品v日韩精品| 9191久久久久久久久久久| 日韩一级大片在线| 国产日韩欧美精品电影三级在线| 国产精品久久久久久久第一福利 | 久久精品视频一区二区三区| 欧美韩国日本综合| 亚洲永久免费av| 麻豆精品久久精品色综合| 国产91精品一区二区麻豆网站| 99久久亚洲一区二区三区青草| 欧美日韩精品免费观看视频| 精品美女在线观看| 亚洲一区在线观看视频| 蜜桃精品视频在线| 99精品国产视频| 日韩一区二区在线观看视频 | 国产精品情趣视频| 亚洲国产裸拍裸体视频在线观看乱了 | 成人av网址在线| 欧美性受xxxx黑人xyx性爽| 欧美成人aa大片| 成人免费在线视频| 麻豆国产91在线播放| 91一区二区在线| 欧美成人乱码一区二区三区| 成人免费一区二区三区视频 | 久久99久久精品| av一区二区不卡| 91精品久久久久久蜜臀| 国产精品久久久久久久第一福利| 麻豆freexxxx性91精品| 91浏览器打开| 欧美激情综合在线| 美女视频一区二区三区| 日本韩国精品在线| 欧美国产精品v| 国产一区高清在线| 欧美日韩国产精选| 亚洲午夜久久久久久久久电影院| 国产91精品一区二区| 久久久久久免费| 蜜桃视频在线一区| 欧美一区二区三区人| 一区二区三区免费在线观看| 丰满放荡岳乱妇91ww| 日韩美一区二区三区| 天天综合网天天综合色| 色综合中文字幕国产| 自拍偷拍国产精品| 成人污污视频在线观看| 国产色91在线| 国产成人亚洲综合色影视| 精品国产一区二区三区不卡 | 国产欧美日韩综合| 国产精品66部| 国产日韩精品一区二区浪潮av | 欧美无乱码久久久免费午夜一区 | 日本一区二区成人| 福利一区福利二区| 中文字幕制服丝袜一区二区三区| 成人精品一区二区三区中文字幕| 久久综合色鬼综合色| 国产一区二区三区免费看| 欧美成人bangbros| 国产盗摄精品一区二区三区在线| 国产亚洲va综合人人澡精品| 国产成人午夜高潮毛片| 国产精品婷婷午夜在线观看| 国产不卡视频一区二区三区| 亚洲色图制服诱惑| 欧美日韩日日骚| 日韩国产欧美在线观看| 日韩精品一区二区三区视频播放 | 国产丝袜在线精品| 风间由美一区二区av101| 亚洲色图欧美激情| 欧美另类变人与禽xxxxx| 蜜臀久久99精品久久久画质超高清 | 在线视频欧美精品| 天天综合网 天天综合色| 欧美成人精品3d动漫h| 国产成人综合自拍| 亚洲一区二区三区激情| 日韩欧美卡一卡二| 成人h精品动漫一区二区三区| 亚洲免费av观看| 91精品国产黑色紧身裤美女| 国产成人av一区二区三区在线观看| 国产精品久久久久久一区二区三区| 色综合久久88色综合天天免费| 秋霞午夜鲁丝一区二区老狼| 久久精品一区二区| 欧美日韩在线一区二区| 国产在线一区二区| 亚洲影院在线观看| 久久精品日韩一区二区三区| 欧洲精品在线观看| 国产乱码精品一区二区三区忘忧草| 亚洲精品五月天| 亚洲精品在线三区| 在线一区二区三区做爰视频网站| 国产在线一区观看| 亚洲一区二区三区中文字幕在线| 久久丝袜美腿综合| 欧美日韩不卡一区| 91免费国产在线| 黑人巨大精品欧美一区| 婷婷成人激情在线网| 国产精品成人一区二区三区夜夜夜| 7777精品伊人久久久大香线蕉 | 国产精品免费丝袜| 欧美电视剧在线看免费| 欧美午夜电影一区| www.成人在线| 国产伦精品一区二区三区免费迷| 亚洲一区二区三区中文字幕| 国产精品国产精品国产专区不蜜| 久久这里只有精品6| 337p亚洲精品色噜噜狠狠| 色婷婷综合激情| 91亚洲国产成人精品一区二三| 国产成人自拍网| 国产精品99久| 国产高清久久久久| 国产东北露脸精品视频| 精品无人码麻豆乱码1区2区| 日本欧美在线看| 免费av成人在线| 免费成人在线观看| 久久9热精品视频| 久久er99热精品一区二区| 久久精品国产久精国产爱| 免费成人av在线| 久久精品久久久精品美女| 日韩精品久久理论片| 天天综合网 天天综合色| 日韩影视精彩在线| 日本成人在线不卡视频| 奇米影视在线99精品| 日韩不卡免费视频| 激情成人综合网| 粉嫩av一区二区三区在线播放| 国产福利电影一区二区三区| 成人午夜精品一区二区三区| 97se亚洲国产综合自在线观| 欧美性大战xxxxx久久久| 欧美精品乱码久久久久久按摩| 欧美女孩性生活视频| 91精品国产乱码久久蜜臀| 精品久久久久久久久久久久包黑料 | 欧美日韩成人在线一区| 日韩一级片在线播放| 久久综合视频网| 自拍偷拍国产精品| 日日夜夜免费精品| 九色porny丨国产精品| 国产69精品一区二区亚洲孕妇| 成人免费看片app下载| 欧美亚洲综合另类| 日韩三区在线观看| 中文字幕精品一区二区三区精品| 亚洲欧洲日韩综合一区二区| 亚洲第一会所有码转帖| 美日韩一区二区| 成人app在线| 欧美日韩一区二区在线观看| 欧美一区二区视频在线观看 | 亚洲视频免费在线观看| 日韩 欧美一区二区三区| 国产在线乱码一区二区三区| 色悠悠亚洲一区二区| 欧美成人精品福利| 亚洲乱码日产精品bd| 免费成人av资源网| 91久久一区二区| 国产婷婷一区二区| 视频在线观看一区二区三区| 东方aⅴ免费观看久久av|