CFC4N的博客 会长和往常一样挺着小小的胸部一副自以为了不起的样子套用某本书的内容说道……
  • Product
    •  eCapture 免CA HTTPS抓包
    •  eBPF HIDS主机入侵检测
    •  Golang eBPF Manager
    • eBPF技术精选资料
    • League Of legends启动器
  • 归档
  • 关于我
  • 工作机会

容器逃逸

内核态eBPF程序实现容器逃逸与隐藏账号rootkit

2021/12/302022/05/13 CFC4N 2 Comments 所谓技术

本文是在kernel space内核态,hook内核态函数,更改内核态返回用户态缓冲区数据,欺骗用户态进程,实现容器逃逸与rootkit。用户态进程拿到被篡改的数据,从而被骗通过认证。在此过程,不改变任何文件、进程、网络行为,不产生日志。 常规HIDS、HIPS产品无法感知。

Continue reading


第 1 页,共 1 页1
Search for:

Archives

  • 2022年6月
  • 2022年5月
  • 2022年3月
  • 2022年1月
  • 2021年12月
  • 2021年11月
  • 2021年10月
  • 2020年8月
  • 2019年12月
  • 2019年9月
  • 2019年8月
  • 2019年7月
  • 2019年1月
  • 2018年9月
  • 2018年7月
  • 2017年9月
  • 2016年4月
  • 2016年2月
  • 2015年10月
  • 2015年7月
  • 2015年6月
  • 2015年5月
  • 2015年1月
  • 2014年1月
  • 2013年10月
  • 2013年9月
  • 2013年8月
  • 2013年2月
  • 2013年1月
  • 2012年12月
  • 2012年11月
  • 2012年5月
  • 2012年4月
  • 2012年3月
  • 2011年11月
  • 2011年9月
  • 2011年8月
  • 2011年7月
  • 2011年3月
  • 2011年1月
  • 2010年11月
  • 2010年10月
  • 2010年9月
  • 2010年8月
  • 2010年7月
  • 2010年6月
  • 2010年5月
  • 2010年4月
  • 2010年3月
  • 2010年1月
  • 2009年12月
  • 2009年10月
  • 2009年9月
  • 2009年7月

Meta

  • 登录
  • Popular
  • Recent
  • etcd clientv3的lease keepalive租约频繁续期bug 排查小记 7月 18, 2018
  • golang游戏项目中使用 tls、https 与etcd v3服务通讯 9月 15, 2017
  • osx平台上lol英雄联盟launcher启动器的分析实现 2月 3, 2016
  • firefox上gladder奇怪的网络请求… 10月 28, 2009
  • Nginx模块fastcgi_cache的几个注意点 2月 28, 2013
  • eCapture的几个好消息,支持Android… 6月 22, 2022
  • Tetragon进程阻断原理 6月 8, 2022
  • 新型eBPF后门boopkit的原理分析与演示 5月 9, 2022
  • eCapture:无需CA证书抓https网络明文通讯 3月 27, 2022
  • Linux中基于eBPF的恶意利用与检测机制 3月 9, 2022
  • CFC4N on eCapture:无需CA证书抓https网络明文通讯

    开发中,近期会释出。

  • Gopher on eCapture:无需CA证书抓https网络明文通讯

  • CFC4N on Tetragon进程阻断原理

    (...)

  • winger on Tetragon进程阻断原理

    (...)

  • CFC4N on eCapture:无需CA证书抓https网络明文通讯

    详细的软件、系统版本是什么? (...)

安全

  • Netxfly's Blog

程序

  • codedump
  • 神仙(谢振业)的博客

运维

  • 火丁笔记
  • 王一的Blog

功能

  • 登录
  • 条目feed
  • 评论feed
  • WordPress.org
dazzling Theme by Colorlib Powered by WordPress
沪ICP备13039613号-1