Je n'ai pas testé.... mais pourquoi le faire en mode kernel ?
A priori on peut faire la meme chose en mode utilisateur en attaquant la libc plutot que les syscall du kernel.
avantages:
1/ mode user,
2/ code plus simple, moins critique et disposant facilement d'un tas d'infos disponibles uniquement en mode user, possibilite de lire simplement un fichier de configuration (/etc/recycled.conf) ...
3/ pas besoin de patcher la libc dans un premier temps un gros LD_PRELOAD suffit egalement.
4/ compatible kernel 2.6 et 2.4-redhat (qui masquent les adresses des syscall aux modules)
...
inconvenient: il est possible de bypasser le systeme en appelant le syscall directement.... ben ca parait autement improbable ou alors completement fait exprès :-))
# Re: Recycled4Linux
Posté par PLuG . En réponse au journal Recycled4Linux. Évalué à 1.
A priori on peut faire la meme chose en mode utilisateur en attaquant la libc plutot que les syscall du kernel.
avantages:
1/ mode user,
2/ code plus simple, moins critique et disposant facilement d'un tas d'infos disponibles uniquement en mode user, possibilite de lire simplement un fichier de configuration (/etc/recycled.conf) ...
3/ pas besoin de patcher la libc dans un premier temps un gros LD_PRELOAD suffit egalement.
4/ compatible kernel 2.6 et 2.4-redhat (qui masquent les adresses des syscall aux modules)
...
inconvenient: il est possible de bypasser le systeme en appelant le syscall directement.... ben ca parait autement improbable ou alors completement fait exprès :-))
alors ?
qu'ne pensez vous ??