linux之rootkit对抗视频教程-

共45节129人学习刘海龙 课程详情
播放页问题反馈
  • 课程介绍
  • 各大安全厂商的安全产品讨论(hids、edr)
  • 编译安装最新kernel源码
  • 编写第一个内核程序
  • linux内核双机调试环境搭建
  • 第一个内核程序源码调试
  • 日志输出规范
  • 驱动文件接收命令行参数
  • 字符设备
  • Mutex
  • 字符设备读写(r0与r3)
  • r0与r3通信其它方式与实现
  • Process Info(上)
  • Process Info(中)
  • Process Info(下)
  • scheduler
  • 系统调用实现原理
  • 修改内核源码添加系统调用号
  • 内核hook基础
  • Syscall Hooking
  • 进程保护
  • 隐藏目录
  • 键盘记录器
  • 过滤文件读写
  • 进程凭证-自主提权(Credentials)
  • Ftrace Hook
  • 进程隐藏
  • 内核模块注入
  • 模块隐藏
  • 隐藏网络端口
  • 隐藏用户登录
  • netfilter hook
  • 绕过netfilter思路
  • kprobe实现原理
  • process事件监控(运行、注入、拷贝、退出等)
  • 检测process(模块、线程、凭证等)
  • 检测驱动模块(加载、隐藏)
  • 检测syscall系统调用
  • 检测network(创建、监听、绑定等)
  • IDT表及hook原理
  • 检测IDT中断例程
  • arm架构hook框架实现
  • 扫描内存
  • 内核中ELF自举
  • 总结

    订阅失败

    linux之rootkit对抗视频教程
    linux之rootkit对抗视频教程 ...

    订阅列表已满,请先移出部分订阅内容。

    当前章节需购买后观看
    开通超级会员免费看!专家精选系列课程,满足你从入门到精通!更有问答月卡免费送,你的问题有问必答!
    提交答案

    购买课程

    扫码完成付费,可继续学习全部课程内容

    加载中...
    正在试验
    后自动删除环境
    课程实验
    本次实验时间已到期 00:00:00
    程序员研修院 v1.1.0
    一、播放器优化
    修改播放器默认倍速设置,增加1.25倍速
    调整目录展示形式,增加折叠/展开
    优化播放器的使用体验,有播放问题可以点击播放页内的”反馈“提交问题
    查看全部版本记录
    课件正在飞速打包中,请耐心等待几秒钟~