Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Linux Rootkit 解析(二):可加载内核模块
wiz.io
| 博客 |
#cloud-security
|
#malware
|
#linux
|
#detection
|
#rootkit
|
#threat-research
摘要
Wiz Linux Rootkit 系列第二篇:介绍可加载内核模块(LKM)的原理,复盘 TeamTNT、Winnti 等组织的在野滥用案例,并给出内核态 Rootkit 的检测方法。
发布时间
2023-10-24 17:52
收录时间
2026-08-29 01:41
原文 ↗
相关内容
剖析 Diicot:不断演变的 Linux 环境攻击活动
(wiz.io)
恶意软件调用 AI 的新趋势
(wiz.io)
Soco404:跨平台挖矿活动用伪造错误页面隐藏载荷
(wiz.io)
追踪“精通云”的威胁行为者(下):行为型云 IOC
(wiz.io)
揭开 eBPF 面纱:重塑安全与可观测性
(wiz.io)
共同投入:Wiz Defend 与 Google Security Operations
(wiz.io)
返回