Posted in 其他Go实现Linux内核级rootkit的可行性验证:eBPF程序加载+kprobe隐藏进程+procfs过滤(实测Ubuntu 22.04 LTS) 第一章:Go实现Linux内核级 … Go实现Linux内核级rootkit的可行性验证:eBPF程序加载+kprobe隐藏进程+procfs过滤(实测Ubuntu 22.04 LTS)Read more by Go语言日常|2026年4月14日|eBPF增强, kprobe探针, Rootkit, Go语言编程实践, Linux内核PATH
Posted in 其他Go语言实现Linux内核级Rootkit原型(eBPF+netlink hook),仅需237行代码完成进程隐藏 第一章:Go语言黑客工具 Go语 … Go语言实现Linux内核级Rootkit原型(eBPF+netlink hook),仅需237行代码完成进程隐藏Read more by Go语言爱好者|2026年4月9日|Go语言编程实践, netlink套接字, Linux内核PATH, eBPF增强, hook追踪, Rootkit
Posted in 其他Go木马Rootkit级能力实测:直接mmap /dev/mem篡改内核text段、hook sys_openat实现文件隐藏——已验证Linux 5.10~6.8 第一章:Go木马Rootkit级 … Go木马Rootkit级能力实测:直接mmap /dev/mem篡改内核text段、hook sys_openat实现文件隐藏——已验证Linux 5.10~6.8Read more by 算法与梦想|2026年3月9日|hook追踪, /dev/mem, Go木马防御, Rootkit, 内核text段, sys_openat