Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   LKM & Root passwd (https://forum.antichat.xyz/showthread.php?t=37820)

phenix1024 12.04.2007 23:01

LKM & Root passwd
 
Всем доброго времени суток.
Встала такая задачка, имея рута (на Linux машине, Kernel 2.6.*) узнать соотв. его пароль.
Как я раскопал за это отвечает PAM и соотв. как настроено по стандарту библиотека pam_unix.so
Только вот подменять библиотеку на hdd не очень хочется. Может знает кто способы как нибуть "поймать" на ходу обращение к этой библиотеке(допустим с модуля ядра, и соответственного изменения syscall_table)?

scrat 12.04.2007 23:05

ну можно с помощью ptrace() или /dev/mem почитай статью криса касперски в мартовском ][акере 2007 "паралельные войны: война на выживание"

phenix1024 12.04.2007 23:41

Цитата:

Сообщение от scrat
ну можно с помощью ptrace() или /dev/mem почитай статью криса касперски в мартовском ][акере 2007 "паралельные войны: война на выживание"

а не будет случаем линка, pdf'ничка или странички(ек) по данной статейке?

Большое спасибо за ответ :)

hsi 13.04.2007 01:51

Не проще кейлоггер поставить в систему?

fYt 13.04.2007 02:12

lkl-0.1.1.tar.gz
./configure && make && make install
Запускать lkl -l -k keymaps/key-maps -o /tmp/key.log

phenix1024 22.04.2007 17:13

Keylogger в виде процесса - слишком палевно, если кто подскажет простенький кейлоггер в ядро - попробую интегрировать его в LKM :)))
Заранее спасибо :))

Видел примеры с tty hijack (так кажется называется, в KERNEL_HACK_HOWTO(Тоже помоему так)), но пробовать не стал, т.к. перехват идёт только на 1 tty.

ShadOS 22.04.2007 22:23

Цитата:

Сообщение от phenix1024
Keylogger в виде процесса - слишком палевно, если кто подскажет простенький кейлоггер в ядро - попробую интегрировать его в LKM :)))
Заранее спасибо :))

Видел примеры с tty hijack (так кажется называется, в KERNEL_HACK_HOWTO(Тоже помоему так)), но пробовать не стал, т.к. перехват идёт только на 1 tty.

Всё уже до вас сделали =)
Ставь LKM-руткит ITX от HellKnights - там есть встроенный кейлоггер. Забрать можно с моей хомпаги или официального сайта тимы (смотри подпись)

phenix1024 24.04.2007 21:35

ОЙ, ДИКО извенияюсь за зря созданный топик С ITX естественно знаком - даже листинг читал но вот чтото про кейлоггер пропустил :)
Цитата с 'Possibilities':
(*) registrating pressed keys (keylogger)
Огромное спасибо всем за ответы! :) Простите что отнял время :)
Надеюсь _4epen и ShadOS будут не очень против использования частей их кода в моём "проекте" :)

ShadOS 24.04.2007 21:52

Цитата:

Сообщение от phenix1024
ОЙ, ДИКО извенияюсь за зря созданный топик С ITX естественно знаком - даже листинг читал но вот чтото про кейлоггер пропустил :)
Цитата с 'Possibilities':
(*) registrating pressed keys (keylogger)
Огромное спасибо всем за ответы! :) Простите что отнял время :)
Надеюсь _4epen и ShadOS будут не очень против использования частей их кода в моём "проекте" :)

Лицензию GPL знаешь? Наши ники упомянуть не забудь в том модуле, где будешь кейлоггер использовать и мы будем довольны.

phenix1024 24.04.2007 22:03

Цитата:

Сообщение от ShadOS
Лицензию GPL знаешь? Наши ники упомянуть не забудь в том модуле, где будешь кейлоггер использовать и мы будем довольны.

Договорились :)))
(Впринципе код вроде не планируется распространять, но все равно упомяну - даже для себя :)
Отдельное СПАСИБО за разработку этого чудо-LKM'а!! :)


Время: 12:44