GPN7:Kernel-Root-Kit-Programmierung

aus dem Wiki des Entropia e.V., CCC Karlsruhe
Die druckbare Version wird nicht mehr unterstützt und kann Darstellungsfehler aufweisen. Bitte aktualisiere deine Browser-Lesezeichen und verwende stattdessen die Standard-Druckfunktion des Browsers.

Ein Vortrag von Benedikt auf der GPN7.

Um was geht's?

Nachdem dargelegt wurde wieso jeder seine eigenen r00tkits möchte, werden anhand von bereits veröffentlichten r00tkits Konzepte und Ansätze eines solchen besprochen, um anschliessend mit Tips und Hinweisen zum Einrichten einer Entwicklungs/Debug-umgebung die Grundlage zum selber machen zu schaffen.
Zentrum des Vortrags sind *nix Betriebssysteme, Windows wird gewollt diskriminiert.

ACHTUNG: Dieser Vortrag kann Spuren von C und Assemblercode enthalten.

Slides

Referenzen

Kernel-Programmierung unter Linux:

Rootkit Artikel:

Rootkit code:

Rootkit Bücher: