TAILIEUCHUNG - Hacker Professional Ebook part 262

Tham khảo tài liệu 'hacker professional ebook part 262', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | ex _http docs - Code phpBB CHANGELOG nó là phpbb -- 1 chút kinh nghiệm nhỏ thôi cũng không đáng gì chúc anh em vui black_hat_cr HCE getroot ID bằng cách chặn lời gọi hàm hệ thống setuid Bài của Prof Ở đây tớ chỉ xin nêu thêm một phương pháp getroot ID bằng cách chặn lời gọi hàm hệ thống setuid . Thực chất của phương pháp này là viết một LKM Loadable Kernel Module để can thiệp vào mức kernel của hệ thống mà bạn định getroot ID. Tớ xin nói thêm một chút về LKM. LKM thực chất là một object file chứa mã lệnh xử lý cho một mục đích nào đó được nạp vào kernel khi cần thiết. Nếu không có LKM các sửa đổi áp đặt vào nhân Linux sẽ không thể tránh khỏi việc biên dịch và khởi động lại hệ thống. Ngoài ra một lợi ích quan trọng của LKM là nó giúp cho kích thước nhân Linux không trở nên quá đồ sộ. Những module cần được sử dụng sẽ được nạp vào kernel bằng lệnh insmod và khi không còn nhu cầu module có thể được gỡ bỏ bằng lệnh rmmod. Hơn nữa việc viết một LKM cũng sẽ đơn giản hơn nhiều so với việc viết thêm mã nguồn trực tiếp vào nhân Linux. Trở lại vấn đề viết một LKM để chặn lời gọi hàm hệ thống setuid . Đầu tiên mỗi LKM đều cần phải có 2 hàm cơ bản là init_module và cleanup_module tương ứng sẽ được gọi khi cài đặt và khi gỡ bỏ module. Sau đây là một ví dụ đơn giản module logsetuid về cách chặn lời gọi hàm setuid CODE define KERNEL define MODULE include linux include linux include linux include sys include linux include linux int real_setuid uid_t int new_setuid uid_t extern void sys_call_table int init_module real_setuid sys_call_table SYS_setuid sys_call_table SYS_setuid void new_setuid return 0 int cleanup_module sys_call_table SYS_setuid void real_setuid return 0 int new_setuid uid_t uid int status if current- uid uid current- uid return real_setuid uid printk logsetuid uid d euid d dest_uid d pid d proc d current- uid current- euid uid current- pid current- comm printk status s n

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.