
Linux
文章平均质量分 75
NoAss`
NoAss
展开
-
0x01 Linux---文件系统目录结构
1./bin包含基本命令,如ls、cp、mkdir等,这个目录中的文件都是可执行的。2./sbin包含系统命令,如modprobe、hwclock、ifconfig等,大多是涉及系统管理的命令,这个目录中的文件都是可执行的。3./dev设备文件存储目录,应用程序通过对这些文件的读写和控制以访问实际的设备。4./etc系统配置文件的所在地,一些服务器的配置文件也在这里,如用户账号及密...原创 2019-11-06 20:08:01 · 251 阅读 · 0 评论 -
0x03 嵌入式---驱动设备的注册
#include <linux/init.h>#include <linux/module.h>#include <linux/fs.h>#include <linux/device.h>struct file_operations dev_fops;static unsigned int dev_major = 255;static ...原创 2019-10-30 09:56:53 · 222 阅读 · 0 评论 -
0x02 嵌入式---劫持系统调用函数进行文件隐藏
寻找内核内存中系统调用表的内存地址sys_call_table ,调换该内存中某个函数地址通过部分系统文件 :more /boot/System.map-4.15.0-66-generic (4.15.0-66-generic是内核版本,可以通过uname -r查看) asmlinkage long (*real_mkdir)(const char __user *pathname,umo...原创 2019-10-30 09:00:11 · 260 阅读 · 0 评论 -
0x01 嵌入式---使用环境变量实现函数劫持
编译:gcc -fPIC -shared xxx.c -o xxx.soLD_PRELOAD 是个环境变量,用于动态库的加载,动态库加载的优先级最高,一般情况下,其加载顺序为LD_PRELOAD>LD_LIBRARY_PATH>/etc/ld.so.cache>/lib>/usr/lib。 export LD_PRELOAD = 绝对路径/xxx.so //加载环...原创 2019-10-30 08:43:15 · 262 阅读 · 0 评论 -
Source Insight---关于自动补全函数
1、打开Source Insight工程2、单击Options --> Preferences --> Symbol Lookups3、单击Import Symbols for All Projects --> Add --> Import from an INCLUDE path4、如:D:\My_File\linux-0.11\include这样便可以像...原创 2019-10-28 21:01:34 · 2885 阅读 · 2 评论 -
0x00 Linux---常用命令
1. uname -a //查看内核信息2. netstat -aptn //查看端口3. 下载文件: 使用scp link@目标地址:绝对路径文件 本地路径 一个Linux系统中使用python -m SimpleHTTPServer 8080,另一个Linux系统中使用 wget 目标地址:8080//目标文件 4. find / -name xxx //寻找文件...原创 2019-10-21 20:19:30 · 412 阅读 · 0 评论 -
关于kali连不上网络
1、IP地址是127.0.0.1,很明显是不可能连的上网的。2、单击 VMware最上方的 编辑---虚拟网络编辑器。出现如下图!3、网关IP地址是192.168.179.2,使用gedit /etc/resolv.conf 命令,将nameserver 192.168.179.2添加进去。4、gedit /etc/network/interfaces 将aoto e...原创 2019-07-21 08:26:46 · 2523 阅读 · 0 评论 -
调试mikrotik路由器中的程序
1. 安装mikrotik时必须使用IDE。2.将ISO映像设置为如图。3.启动后输入用户名 admin 密码为空,登录后按a选择全部,再按 i 安装。4.输入setup,输入 IP地址。5.用主机ping。6.再映像16.04版本的Ubuntu Linux。7.右键虚拟机->电源->打开电源时进入固件。设置成如图所示。8.在/...原创 2019-08-27 22:10:14 · 963 阅读 · 0 评论 -
浅谈---检测隐藏进程和端口
1、int getpriority(int which, int who);返回一组进程的优先级参数which和who确定返回哪一组进程的优先级1、PRIO_PROCESS,一个特定的进程,此时who的取值为进程ID2、PRIO_PGRP,一个进程组的所有进程,此时who的取值为进程组的ID3、PRIO_USER,一个用户拥有的所有进程,此时who的取值为实际用户ID2、...原创 2019-10-01 20:32:04 · 481 阅读 · 0 评论