• # Re: Recycled4Linux

    Posté par . En réponse au journal Recycled4Linux. Évalué à 1.

    Je n'ai pas testé.... mais pourquoi le faire en mode kernel ?

    A priori on peut faire la meme chose en mode utilisateur en attaquant la libc plutot que les syscall du kernel.
    avantages:
    1/ mode user,
    2/ code plus simple, moins critique et disposant facilement d'un tas d'infos disponibles uniquement en mode user, possibilite de lire simplement un fichier de configuration (/etc/recycled.conf) ...
    3/ pas besoin de patcher la libc dans un premier temps un gros LD_PRELOAD suffit egalement.
    4/ compatible kernel 2.6 et 2.4-redhat (qui masquent les adresses des syscall aux modules)
    ...

    inconvenient: il est possible de bypasser le systeme en appelant le syscall directement.... ben ca parait autement improbable ou alors completement fait exprès :-))


    alors ?
    qu'ne pensez vous ??