通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 工具使用 >> 文章正文
推荐:Adore-ng使用简介
责任编辑:酷酷の鱼   更新日期:2007-12-19
 

Author: xi4oyu
Team: D.S.T 数据安全中心


这是个adore-ng的简单安装使用指南,如果是老鸟就不用看了,呵呵
adore-ng是一款优秀的LKM rootkit,可以从http://stealth.openwall.net/rootkits/ 这里下载到它的最新版本。目前最新版的是0.54,能够在2.4 -2.6内核下使用,并且稳定性十分好。下面我们通过一步步的演示来揭示它强大的功能.

1.以root身份登录目标机器,下载adore-ng到本地:

2.用tar xzf adore-ng-0.54.tgz解压缩。进入adore-ng目录。

3.我们这里是RH9的环境,内核版本是.2.4.20,可以直接使用它的configure脚本来进行编译安装。如果是2.6版本的,要将Makefile.2.6改名为Makefile以后编译。关于版本和处理器类型的信息,可以通过uname –a来进行查看。

这里提示输入密码,随便输入一个你熟悉的就行,然后回车,就能自动生成Makefile文件了。
4.编辑Makefile 如果是RedHat 的发行版,记得将RedHat选项打开,如果内核是支持SMP的,记得也得将这个选项打开,同时指明linux内核代码所在的目录,然后运行make开始编译。


5.呵呵,貌似是成功了,现在我们开始装载进去,adore-ng这里提供了一个叫relink的工具来安装,当然你可以选择替换模块来安装。./relink一下,看看有哪些模块能够被自动安装,列出了一些,我们选择一个试试,就keybdev好了,看操作:

如果成功的话应该adore-ng.o应该已经给inject了,这时候我们运行./startadore,启动adore这时候我们的当前目录应该是属于已经被隐藏的了,cd ..到外层 ls 一下看看:

原来所在的目录是adore-ng现在已经看不见了,OK, 进入那个目录cd adore-ng
Adore-ng的操作主要是通过ava进行的./ava 下看看:

功能简单明了,我这就举一个例子好了,比如我们在肉鸡上只有一个普通用户的帐号,但是又不想在/etc/passwd留下我们的root级别的帐户,怎么办呢?我们只要吧这个./ava放到我们普通用户能够访问到的地方,运行./ava r /bin/bash就得到了一个root权限的shell,w一下看看,木有显示root登陆哦,呵呵。

OK,就到这吧,至于怎么清除这个LKM rootkit,如果是自己安装的话,直接使用ava里面的U选项就行了,如果是别人中的,根据adore作者的建议重新make modules,或者重新安装所有模块的RPM包。

文章写的仓促,难免有遗漏和不足之处,欢迎指正。依妹儿:Evil.xi4oyu@gmail.com

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月11日发布 每日计算机病毒及木马播报
    普通文章 破解博彩神助(专注彩票) V2.8.01
    推荐文章 推荐:跨站脚本执行漏洞代码的六点思路
    普通文章 Windows系统下的远程堆栈溢出 实战篇
    普通文章 Windows系统下的远程堆栈溢出 原理篇
    普通文章 MsSQLServer是如何加密口令的
    普通文章 浅谈国内的渗透评估过程
    普通文章 Dvbbs8.1 0DAY(通杀Access和mssql版本)
    普通文章 微软:我们的代码比赛门铁克更安全
    热门文章
    普通文章提醒:“求职信”病毒1月6日发作
    普通文章两条“蠕虫”蠢蠢欲动
    普通文章5“网银大盗”狂盗储户14万 武汉男子被判10年
    普通文章“木马事件”终告结束 英语学习网重获新生
    普通文章搜索引擎不再喜欢新米,并非只是CN米
    普通文章蠕虫"威金"新变种 "小熊猫"屠宰多个计算机系统
    普通文章元旦上网谨防“Real蛀虫” 通过视频文件传播
    普通文章入侵工具Knark的分析及防范
    普通文章认清本质 计算机病毒防治常遇问题
    普通文章饶过现代Anti-Rookit工具的内核模块扫描(ZT)
    精彩专题