首页 > 解决方案 > 从 linux 内核模块移动文件

问题描述

我的目标是编写一个内核模块,删除 /bin/ps 的二进制文件,然后从 /tmp 目录移动和重命名文件以替换 /bin 目录中的 ps。它基本上是替代实用程序的 rootkit 的概念证明。我试图找到与link() 和unlink() 的功能重复的函数。我还没有找到内核定义的任何函数。有这种可能吗?还是我必须做一些手动修改dentrys之类的事情?

标签: linux-kernelkernel-module

解决方案


推荐阅读