Страница 1 из 1

Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов

Добавлено: 25 апр 2025, 01:30
[Ботя]
Исследователи из компании ARMO продемонстрировали возможность создания руткитов, не использующих специфичные системные вызовы для выполнения типовых операций, таких как чтение/запись файлов и приём команд от внешнего сервера. Вместо системных вызовов для выполнения сетевых и файловых операций предложено использовать интерфейс асинхронного ввода/вывода io_uring, поддерживаемый начиная с ядра Linux 5.1.

Подробнее...