home ホーム search 検索 -  login ログイン  | reload edit datainfo version cmd icon diff delete  | help ヘルプ

読書メモ/"Designing BSD Rootkits" (v1)

読書メモ/"Designing BSD Rootkits" (v1)

読書メモ / "Designing BSD Rootkits" (v1)
id: 895 所有者: msakamoto-sf    作成日: 2011-01-09 13:23:23
カテゴリ: BSD hacks セキュリティ 読書 

どこで見かけたのかは忘れちゃいましたが、2009年の12月頃にamazonで購入し、一年程本棚で眠ってましたが、この度ようやく読み終えました。

オフィシャルサイト:正誤表とかサンプルコードのダウンロードとか。

FreeBSD 6.0-RELEASEでのRootkit入門です。root権限を持ってることを前提に、カーネルモジュールやkvmでどんな悪戯ができるのかサンプルコード付きで書いてあります。system callをhookしたり、ファイルを隠したりTCPポートを隠したりとか。
ページ数は130p程度に収まっており、サンプルコードも短くて分かりやすいです。文章もあまり難しい英単語が出てこないので、読みやすいほうだと思います。

あくまでも「入門」ですし、FreeBSD 6.0が対象なので(初版は2007年)技術的な内容としては時代遅れかもしれません。
しかし、単純に「ちょっと裏側を覗いてみたいな」程度の好奇心を満たすのであれば、十分楽しめる内容になっています。
OSの裏側を覗くための入り口の一つとしておすすめできます。

読み手側の注意点としては、x86アセンブラや仮想メモリなどのアーキテクチャ、UNIXプログラミング、UNIX系OSの構造などその辺の基礎知識は必要です。また、サンプルコードの打ち込みをミスるとあっという間にkernel panicなので、DDBの使い方とかCrash Dumpの取得+kgdbでのオフラインデバッグとか調べておきましょう。


プレーンテキスト形式でダウンロード
現在のバージョン : 1
更新者: msakamoto-sf
更新日: 2011-01-09 13:32:16
md5:d73aa44fe7104ac95a951339d051b8c1
sha1:067ec6145457e7aa48a690a80c3f9b9c4a87d119
コメント
コメントを投稿するにはログインして下さい。