Hide and Find Rootkits in Linux [GuadalajaraCON 2012]
by Websec México, S.C.
- 8,389 views
En esta conferencia se mostrarán las tecnicas para esconder y encontrar rootkits en los sistemas linux, ya sea mediante SLAB, reconstruccion de la tabla de procesos o mediante el sistema virtual de ...
En esta conferencia se mostrarán las tecnicas para esconder y encontrar rootkits en los sistemas linux, ya sea mediante SLAB, reconstruccion de la tabla de procesos o mediante el sistema virtual de PROC/SYS.
Se mostrarán las técnicas para esconder nuestros LKM en el ambiente Linux, y para poder hacer unloads loads, abrir procesos sin ser detectados.
Las técnicas a abordar una vez cargado nuestro LKM serán:
Hijacking del sys_call_table (inline Hooking)
Patching del sys_call_table
Abuso de símbolos de debug
Se mostrarán las diferentes técnicas para detectar abusos y como evitar ser detectado.
GUADALAJARACON 2012
http://www.guadalajaracon.org
Guadalajara, Jalisco, México - 20 y 21 de abril del 2012
Accessibility
Categories
Upload Details
Uploaded via SlideShare as Adobe PDF
Usage Rights
© All Rights Reserved
Statistics
- Likes
- 1
- Downloads
- 39
- Comments
- 0
- Embed Views
- Views on SlideShare
- 648
- Total Views
- 8,389