CFC4N的博客 这人呐就很难再喜欢别的地方
  • 作品
    •  eCapture旁观者–HTTPS/TLS抓包
    •  Golang eBPF Manager
    • eBPF技术精选资料
    • League Of legends启动器
    •  eBPF HIDS主机入侵检测
  • 归档
  • 关于我
  • 工作机会

内核态

内核态eBPF程序实现容器逃逸与隐藏账号rootkit

2021/12/302022/05/13 CFC4N 2 Comments 所谓技术

本文是在kernel space内核态,hook内核态函数,更改内核态返回用户态缓冲区数据,欺骗用户态进程,实现容器逃逸与rootkit。用户态进程拿到被篡改的数据,从而被骗通过认证。在此过程,不改变任何文件、进程、网络行为,不产生日志。 常规HIDS、HIPS产品无法感知。

Continue reading


datadog的eBPF安全检测机制分析

2021/12/162021/12/17 CFC4N 所谓技术

datadog的system-probe模块使用了eBPF技术研发,实现了网络管理、运行时安全、系统状态感知等几个功能,支持运维管理、安全检测两个场景。其中核心模块在网络与运行时安全两个场景。故本文重点分析了这两个场景的技术实现与业务特性。

Continue reading


[译]使用eBPF per-CPU Cgroup本地存储进行低功耗统计

2021/11/092021/11/17 CFC4N 所谓技术


本文使用eBPF per-cpu的map类型,以及cilium的golang eBPF类库实现了对ingress以及egress网络流量的大小统计,以一个最简单demo,实现更精细、高效的监控统计。在容器化下场景下,用更少的资源损耗,完成精准、实时的统计,更能符合场景需求。

Continue reading


第 1 页,共 1 页1
Search for:

Archives

  • 2024 年 12 月
  • 2024 年 8 月
  • 2024 年 5 月
  • 2024 年 2 月
  • 2024 年 1 月
  • 2023 年 12 月
  • 2023 年 11 月
  • 2023 年 10 月
  • 2023 年 9 月
  • 2023 年 8 月
  • 2023 年 7 月
  • 2023 年 6 月
  • 2023 年 5 月
  • 2023 年 4 月
  • 2023 年 3 月
  • 2023 年 2 月
  • 2023 年 1 月
  • 2022 年 12 月
  • 2022 年 11 月
  • 2022 年 10 月
  • 2022 年 9 月
  • 2022 年 7 月
  • 2022 年 6 月
  • 2022 年 5 月
  • 2022 年 3 月
  • 2022 年 1 月
  • 2021 年 12 月
  • 2021 年 11 月
  • 2021 年 10 月
  • 2020 年 8 月
  • 2019 年 12 月
  • 2019 年 9 月
  • 2019 年 7 月
  • 2019 年 1 月
  • 2018 年 9 月
  • 2018 年 7 月
  • 2017 年 9 月
  • 2016 年 4 月
  • 2016 年 2 月
  • 2015 年 10 月
  • 2015 年 7 月
  • 2015 年 6 月
  • 2015 年 5 月
  • 2015 年 1 月
  • 2014 年 1 月
  • 2013 年 10 月
  • 2013 年 9 月
  • 2013 年 8 月
  • 2013 年 2 月
  • 2013 年 1 月
  • 2012 年 12 月
  • 2012 年 11 月
  • 2012 年 5 月
  • 2012 年 4 月
  • 2012 年 3 月
  • 2011 年 11 月
  • 2011 年 9 月
  • 2011 年 8 月
  • 2011 年 7 月
  • 2011 年 3 月
  • 2011 年 1 月
  • 2010 年 11 月
  • 2010 年 10 月
  • 2010 年 9 月
  • 2010 年 8 月
  • 2010 年 7 月
  • 2010 年 6 月
  • 2010 年 5 月
  • 2010 年 4 月
  • 2010 年 3 月
  • 2010 年 1 月
  • 2009 年 12 月
  • 2009 年 10 月
  • 2009 年 9 月
  • 2009 年 7 月

Meta

  • 登录
  • Popular
  • Recent
  • etcd clientv3的lease keepalive租约频繁续期bug 排查小记 7 月 18, 2018
  • 端午节之后一周总结 6 月 17, 2010
  • 如何使用Delve和eBPF更快地调试Go程序 2 月 14, 2023
  • 震撼人心的新科技 – Sixth Sense 1 月 11, 2010
  • webgame中Mysql Deadlock ERROR 1213 (40001)错误的排查历程 12 月 4, 2012
  • eCapture v0.9.0支持IPv6、GnuTLS密钥捕获、Zsh审计,国内CDN上线 12 月 26, 2024
  • 详解:L4LB四层负载均衡IP伪造漏洞 8 月 17, 2024
  • eBPF在Golang中的应用介绍 8 月 6, 2024
  • eCapture v0.8.0:CO-RE、非CO-RE二合一,交叉编译amd64、arm64双版本 5 月 6, 2024
  • ecapture v0.7.4发布,支持Pcap FIlter包过滤语法 2 月 29, 2024
  • jeffrey on eCapture v0.7.3新版性能提升10倍,支持OpenSSL 3.2

  • w3b5h3ll on 关于我

  • Zz on eCapture支持流量转发的进展同步

    (...)

  • CFC4N on eCapture v0.8.0:CO-RE、非CO-RE二合一,交叉编译amd64、arm64双版本

    参考:

  • Wayne on eCapture v0.8.0:CO-RE、非CO-RE二合一,交叉编译amd64、arm64双版本

    (...)

安全

  • 黑客Depy的博客

程序

  • codedump

运维

  • 王一的Blog

其他操作

  • 登录
  • 条目 feed
  • 评论 feed
  • WordPress.org
dazzling Theme by Colorlib Powered by WordPress
沪ICP备13039613号-1