我發現很多hack把戲用慣了下面的伎倆:
t = find_task
modify(t)
...
這一看就是以第三人稱實施動作的,
為什么不以第一人稱來折騰呢,這不更好隱藏自己并栽贓給運維嗎?
只要把__schedule().return給hook了,那便是第一人稱了,任何行程都要經過此地,這種方法更簡單,作為一個例子,請看:
https://blog.csdn.net/dog250/article/details/108089212
再次重申,絕大部分人即便是給了他們root權限,他們能做的事情依然有限,這不是一個能力問題,這只是一個思路問題,比如如果你非要背負著“TCP的SYN包不能攜帶payload”這個負擔的話,那么你就萬萬不會去實施攜帶大資料的SYN Flood攻擊而打癱服務器,不是你沒有能力這么做,而是你沒有想到竟然還可以這樣,或者,你會說fastopen可以攜帶資料,但我的系統不支持啊…
不多說,
浙江溫州皮鞋濕,下雨進水不會胖,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/51891.html
標籤:AI
