LKM & Root passwd

Discussion in 'Безопасность и Анонимность' started by phenix1024, 12 Apr 2007.

  1. phenix1024

    phenix1024 New Member

    Joined:
    12 Apr 2007
    Messages:
    20
    Likes Received:
    2
    Reputations:
    0
    Всем доброго времени суток.
    Встала такая задачка, имея рута (на Linux машине, Kernel 2.6.*) узнать соотв. его пароль.
    Как я раскопал за это отвечает PAM и соотв. как настроено по стандарту библиотека pam_unix.so
    Только вот подменять библиотеку на hdd не очень хочется. Может знает кто способы как нибуть "поймать" на ходу обращение к этой библиотеке(допустим с модуля ядра, и соответственного изменения syscall_table)?
     
  2. scrat

    scrat кодер

    Joined:
    8 Apr 2007
    Messages:
    625
    Likes Received:
    541
    Reputations:
    3
    ну можно с помощью ptrace() или /dev/mem почитай статью криса касперски в мартовском ][акере 2007 "паралельные войны: война на выживание"
     
  3. phenix1024

    phenix1024 New Member

    Joined:
    12 Apr 2007
    Messages:
    20
    Likes Received:
    2
    Reputations:
    0
    а не будет случаем линка, pdf'ничка или странички(ек) по данной статейке?

    Большое спасибо за ответ :)
     
  4. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    Не проще кейлоггер поставить в систему?
     
  5. fYt

    fYt Elder - Старейшина

    Joined:
    11 Jan 2007
    Messages:
    54
    Likes Received:
    36
    Reputations:
    7
    lkl-0.1.1.tar.gz
    ./configure && make && make install
    Запускать lkl -l -k keymaps/key-maps -o /tmp/key.log
     
  6. phenix1024

    phenix1024 New Member

    Joined:
    12 Apr 2007
    Messages:
    20
    Likes Received:
    2
    Reputations:
    0
    Keylogger в виде процесса - слишком палевно, если кто подскажет простенький кейлоггер в ядро - попробую интегрировать его в LKM :)))
    Заранее спасибо :))

    Видел примеры с tty hijack (так кажется называется, в KERNEL_HACK_HOWTO(Тоже помоему так)), но пробовать не стал, т.к. перехват идёт только на 1 tty.
     
    #6 phenix1024, 22 Apr 2007
    Last edited: 22 Apr 2007
  7. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Всё уже до вас сделали =)
    Ставь LKM-руткит ITX от HellKnights - там есть встроенный кейлоггер. Забрать можно с моей хомпаги или официального сайта тимы (смотри подпись)
     
  8. phenix1024

    phenix1024 New Member

    Joined:
    12 Apr 2007
    Messages:
    20
    Likes Received:
    2
    Reputations:
    0
    ОЙ, ДИКО извенияюсь за зря созданный топик С ITX естественно знаком - даже листинг читал но вот чтото про кейлоггер пропустил :)
    Цитата с 'Possibilities':
    (*) registrating pressed keys (keylogger)
    Огромное спасибо всем за ответы! :) Простите что отнял время :)
    Надеюсь _4epen и ShadOS будут не очень против использования частей их кода в моём "проекте" :)
     
  9. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Лицензию GPL знаешь? Наши ники упомянуть не забудь в том модуле, где будешь кейлоггер использовать и мы будем довольны.
     
  10. phenix1024

    phenix1024 New Member

    Joined:
    12 Apr 2007
    Messages:
    20
    Likes Received:
    2
    Reputations:
    0
    Договорились :)))
    (Впринципе код вроде не планируется распространять, но все равно упомяну - даже для себя :)
    Отдельное СПАСИБО за разработку этого чудо-LKM'а!! :)