精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux內(nèi)核中添加新功能隱藏進程地址空間內(nèi)存不被竊取

系統(tǒng) Linux
首先看怎樣能獲取其它進程地址空間的內(nèi)存,答案是ptrace毫無疑問了,其它比如使用crash工具,利用系統(tǒng)漏洞,插入模塊等邪門方法不在本篇討論范圍之內(nèi)。

 [[356458]]

本文轉(zhuǎn)載自微信公眾號「相遇Linux」,作者JeffXie 。轉(zhuǎn)載本文請聯(lián)系相遇Linux公眾號。    

首先看怎樣能獲取其它進程地址空間的內(nèi)存,答案是ptrace毫無疑問了,其它比如使用crash工具,利用系統(tǒng)漏洞,插入模塊等邪門方法不在本篇討論范圍之內(nèi)。

上例子:test.c

  1.  #define handle_error(msg) \ 
  2.     do { perror(msg); exit(EXIT_FAILURE); } while (0) 
  3.  
  4. int main(void) 
  5.         char *p;  
  6.         char const str[] = "Jeff Xie\n"
  7.  
  8.         p = malloc(sizeof(str)); 
  9.         if (!p) 
  10.                 handle_error("malloc"); 
  11.         printf("p:0x%llx\n", p);  
  12.         memcpy(p, str, sizeof(str)); 
  13.         printf("str:%s\n", p);  
  14.         sleep(10000); 
  15.  
  16.         return 0; 

地址: https://github.com/x-lugoo/hide-memory

上面例子test.c中只是非常單純的malloc了一塊區(qū)域(堆區(qū)),然后保存了一個字符串.

terminal 1:

  1. #gcc test.c  
  2. #./a.out  
  3. p:0xd3d260 
  4. str:Jeff Xie 

terminal 2:

  1. #ps -C a.out 
  2.   PID TTY          TIME CMD 
  3. 19145 pts/4    00:00:00 a.out 
  4. #cat /proc/19145/maps 
  5. 00400000-00401000 r-xp      /home/jeff/a.out 
  6. 00600000-00601000 r--p      /home/jeff/a.out 
  7. 00601000-00602000 rw-p      /home/jeff/a.out 
  8. 00d3d000-00d5e000 rw-p      [heap] 

可以看到0xd3d260 在heap區(qū)域范圍內(nèi),使用readmem就可以簡單粗暴的讀出了進程19145(a.out)的0xd3d260 向后十個字節(jié)的內(nèi)容.

terminal 2:

  1. #readmem 19145 0xd3d260 10 
  2. Jeff Xie 

程序readmem使用ptrace功能實現(xiàn),代碼見:

  1. https://github.com/x-lugoo/hide-memory/tree/main/ptrace 

如果進程19145保存的不是一個普通的字符串,而是某位皇帝留下的千年寶藏的地址,或者里面的信息關系到整個公司的命脈,如果被nice值不高的人獲取了,后果可想而知。

最近有人(前輩)在linux內(nèi)核社區(qū)提交了一個patch,解決了這個問題,我把整個patch簡化了一些。

原始patch:

  1. https://lore.kernel.org/linux-fsdevel/20201203062949.5484-1-rppt@kernel.org/T/#t 

被我簡化后:

  1. https://github.com/x-lugoo/hide-memory/blob/main/hidemem/0001-hidemem-Initialization-version.patc 

此patch實現(xiàn)的原理:

新增一個系統(tǒng)調(diào)用memfd_hide, 當用戶使用這個系統(tǒng)調(diào)用時,會返回一個fd, 進而使用mmap(...fd...),map一段內(nèi)存,此段內(nèi)存將是安全的,其它人不能通過ptrace獲取。

  1. --- a/arch/x86/entry/syscalls/syscall_64.tbl 
  2. +++ b/arch/x86/entry/syscalls/syscall_64.tbl 
  3. @@ -362,6 +362,7 @@ 
  4.  438    common  pidfd_getfd     sys_pidfd_getfd 
  5.  439    common  faccessat2      sys_faccessat2 
  6.  440    common  process_madvise     sys_process_madvise 
  7. +441    common  memfd_hide      sys_memfd_hide 
  8.  
  9. SYSCALL_DEFINE1(memfd_hide, unsigned long, flags) 
  10.         struct file *file; 
  11.         int fd, err; 
  12.         fd = get_unused_fd_flags(flags & O_CLOEXEC); 
  13.         file = hidemem_file_create(flags); 
  14.         fd_install(fd, file); 
  15.         return fd; 

當用戶調(diào)用441號系統(tǒng)調(diào)用時,系統(tǒng)會返回一個fd,例如用戶層這樣調(diào)用:

  1. #define __NR_memfd_hide 441 
  2. static int memfd_secret(unsigned long flags) 
  3.      return syscall(__NR_memfd_hide, flags); 
  4. fd = memfd_secret(0); 

fd_install 做了以下操作,把fd和當前進程關聯(lián)起來.

  1. struct fdtable *fdt; 
  2. struct task_struct { 
  3.           ... 
  4.           struct files_struct             *files; 
  5. fdt = current->files->fdt; 
  6. fdt->fd[fd] = file; 

hidemem_file_create 最終是返回了一個struct file, 但是做的一個很重要的動作是初始化一系列回調(diào)函數(shù),讓用戶調(diào)用mmap和memcpy時,在發(fā)生page fault時進行合適的動作,比如調(diào)用alloc_page(gfp)申請一塊內(nèi)存.

  1. fd = memfd_secret(0); 
  2. p = mmap(NULL, 4096, prot, mode, fd, 0); 
  3. memcpy(p, str, sizeof(str)); 

追隨以下綠色標記 可以很好理清函數(shù)調(diào)用關系:

  1. static struct file *hidemem_file_create(unsigned long flags) 
  2.         struct file *file = ERR_PTR(-ENOMEM); 
  3.         struct inode *inode; 
  4.         inode = alloc_anon_inode(hidemem_mnt->mnt_sb); 
  5.         file = alloc_file_pseudo(inode, hidemem_mnt, "hidemem"
  6.                                  O_RDWR, &hidemem_fops); 
  7.         inode->i_mapping->a_ops = &hidemem_aops; 
  8.  
  9. static const struct file_operations hidemem_fops = { 
  10.         .release        = hidemem_release, 
  11.         .mmap           = hidemem_mmap, 
  12. }; 
  13.  
  14. static int hidemem_mmap(struct file *file, struct vm_area_struct *vma) 
  15.         vma->vm_ops = &hidemem_vm_ops; 
  16.         vma->vm_flags |= VM_LOCKED; 
  17.  
  18. static const struct vm_operations_struct hidemem_vm_ops = { 
  19.         .fault = hidemem_fault, 
  20. }; 
  21.  
  22. static vm_fault_t hidemem_fault(struct vm_fault *vmf) 
  23.         struct address_space *mapping = vmf->vma->vm_file->f_mapping; 
  24.         vm_fault_t ret = 0; 
  25.         struct page *page; 
  26.         int err; 
  27.  
  28.         page = find_get_page(mapping, offset); 
  29.         if (!page) { 
  30.                 page = hidemem_alloc_page(vmf->gfp_mask); 
  31.                 err = add_to_page_cache(page, mapping, offset, vmf->gfp_mask); 
  32.         } 
  33.         vmf->page = page; 
  1. static struct page *hidemem_alloc_page(gfp_t gfp) 
  2.         return alloc_page(gfp); 

回到怎樣隱藏進程空間的問題上:

當其它進程使用ptrace功能獲取指定進程地址空間內(nèi)容時,會調(diào)用到check_vma_flags(), 此時加上一個條件判斷,如果此段vma(/proc/pid/maps中的每一列地址范圍屬于一個vma)屬于hidemem, 直接返回錯誤.

  1.  static int check_vma_flags(struct vm_area_struct *vma, unsigned long gup_flags) 
  2.  { 
  3.      vm_flags_t vm_flags = vma->vm_flags; 
  4. @@ -923,6 +925,9 @@ static int check_vma_flags(struct vm_area_struct *vma, unsigned long gup_flags) 
  5.      if (gup_flags & FOLL_ANON && !vma_is_anonymous(vma)) 
  6.          return -EFAULT; 
  7.  
  8. +    if (vma_is_hidemem(vma)) 
  9. +        return -EFAULT; 
  10.      if (write) { 
  11.          if (!(vm_flags & VM_WRITE)) { 
  12.              if (!(gup_flags & FOLL_FORCE)) 
  1. static const struct vm_operations_struct hidemem_vm_ops = { 
  2.         .fault = hidemem_fault, 
  3. }; 
  4.  
  5. bool vma_is_hidemem(struct vm_area_struct *vma) 
  6.         return vma->vm_ops == &hidemem_vm_ops; 

加上vma_is_hidemem(vma)判斷之后,此時如果使用readmem利用ptrace獲取指定進程內(nèi)存段的時候,會直接報錯,以達到隱藏vma背后page內(nèi)容的目的。

以上patch和測試代碼都在:

  1. https://github.com/x-lugoo/hide-memory 

原始patch:

  1. https://lore.kernel.org/linux-fsdevel/20201203062949.5484-1-rppt@kernel.org/T/#t 

 

 

責任編輯:武曉燕 來源: 相遇Linux
相關推薦

2019-03-28 09:42:15

惡意軟件Rootkit攻擊

2021-01-08 05:59:39

Linux應用程序Linux系統(tǒng)

2021-01-04 10:02:54

Facebook憑證攻擊

2022-09-13 11:15:33

加密貨幣區(qū)塊鏈

2018-05-18 08:43:27

Linux內(nèi)存空間

2012-05-03 08:27:20

Linux進程

2024-01-08 08:42:43

2018-05-18 09:07:43

Linux內(nèi)核內(nèi)存

2010-05-13 09:45:26

Linux地址空間

2013-07-01 09:58:58

Windows 8.1

2021-03-22 11:43:07

Linux運維Linux系統(tǒng)

2021-11-09 07:31:08

Robinhood黑客美國

2020-08-16 09:25:21

Windows 10Windows操作系統(tǒng)

2022-08-06 16:36:21

漏洞網(wǎng)絡攻擊

2011-10-28 15:50:45

C程序

2020-10-16 12:11:31

網(wǎng)絡攻擊網(wǎng)絡安全黑客

2019-01-29 10:10:09

Linux內(nèi)存進程堆

2009-06-09 10:00:56

2020-05-08 11:56:43

微軟GitHub賬號黑客

2021-03-28 09:37:35

竊取數(shù)據(jù)暗網(wǎng)安全
點贊
收藏

51CTO技術棧公眾號

18一19gay欧美视频网站| 精品国产伦一区二区三区免费| 日韩电影天堂视频一区二区| 中文字幕有码无码人妻av蜜桃| 亚洲精品网址| 日韩激情第一页| 特级丰满少妇一级| 欧美xxxx黑人又粗又长| 99精品1区2区| 亚洲a∨日韩av高清在线观看| 韩国av免费观看| 日韩精品午夜| 久久亚洲一区二区三区明星换脸| 国产不卡视频在线| 免费三片在线播放| 青青草原综合久久大伊人精品| 天天综合天天做天天综合| 青青草原亚洲| 丰满肉肉bbwwbbww| 蜜桃久久久久久| 91精品国产91久久久久福利| 日韩国产第一页| 国产99亚洲| 精品女同一区二区| 五月天激情播播| 中国字幕a在线看韩国电影| 伊人夜夜躁av伊人久久| 亚洲一区二区在线看| 深夜福利免费在线观看| 成人一二三区视频| 成人免费福利视频| 真实新婚偷拍xxxxx| 午夜宅男久久久| 97高清免费视频| 免费在线观看黄色av| 欧美aaaa视频| 一本色道久久88精品综合| 7788色淫网站小说| 哺乳挤奶一区二区三区免费看| 欧美性生活大片视频| 免费无码av片在线观看| 97人人爽人人澡人人精品| 岛国av在线一区| 成人网欧美在线视频| 日韩久久久久久久久久| 羞羞答答国产精品www一本| 欧美精品videofree1080p| 少妇人妻丰满做爰xxx| 四虎成人精品永久免费av九九| 亚洲网站在线播放| 国产精品扒开腿做爽爽| 丝袜美腿一区二区三区动态图| 精品国产一区久久| 国产a级片视频| 伊人精品久久| 欧美大片国产精品| 国产乱国产乱老熟300部视频| 国产亚洲高清一区| 欧美一区二区三区免费观看视频 | 欧美日韩一级二级| 成人性视频欧美一区二区三区| 成人性教育av免费网址| 在线精品视频一区二区三四| 日韩av片网站| 高清国产一区二区三区四区五区| 337p亚洲精品色噜噜狠狠| 久久综合桃花网| 视频在线亚洲| 精品亚洲一区二区三区在线播放| 亚洲专区区免费| 欧美精选一区二区三区| 深夜精品寂寞黄网站在线观看| 久久噜噜色综合一区二区| 亚洲精品一区二区妖精| 欧美日韩ab片| 日本三级小视频| 日韩高清一级片| 亚洲一区二区自拍| 少妇喷水在线观看| 国产女人水真多18毛片18精品视频 | 国产黄视频在线| 亚洲日本天堂| 欧美人动与zoxxxx乱| 色哟哟免费视频| 啪啪激情综合网| 中文字幕不卡av| 欧美精品xxxxx| 久久久999| 成人激情黄色网| 男人天堂一区二区| 国产欧美日韩一区二区三区在线观看| 特级毛片在线免费观看| av人人综合网| 欧美日韩久久久久久| 国产精品日日摸夜夜爽| 国产一区二区在线| 久久6免费高清热精品| 国产美女激情视频| 韩国成人精品a∨在线观看| 激情视频在线观看一区二区三区| 成人77777| 99久久伊人网影院| 婷婷五月色综合| hd国产人妖ts另类视频| 欧美视频一区二区三区在线观看 | 久久男人中文字幕资源站| 自拍偷拍亚洲色图欧美| 中国色在线日|韩| 日韩一区二区三区观看| 欧美黄色一级生活片| 国产精品啊v在线| 国产在线高清精品| 色中色在线视频| 亚洲综合一二三区| 亚洲视频一二三四| 久草成人在线| 久久久久成人精品| 国产精品伊人久久| 国产肉丝袜一区二区| 被灌满精子的波多野结衣| 欧美一级做a| 亚洲视频综合网| 成人午夜视频在线播放| 国产99久久久精品| 天天操天天干天天玩| 黑人一区二区三区| 国产亚洲xxx| 亚洲第一在线播放| 成人久久18免费网站麻豆| 自拍偷拍亚洲色图欧美| 91国内外精品自在线播放| 亚洲女人天堂网| 日韩网红少妇无码视频香港| 成人午夜精品一区二区三区| 懂色av粉嫩av蜜臀av| 四虎视频在线精品免费网址| 在线播放日韩av| 日韩 国产 欧美| 成人精品免费看| 国产手机免费视频| 亚洲性视频在线| 欧美高跟鞋交xxxxhd| 性猛交xxxx乱大交孕妇印度| 亚洲人午夜精品天堂一二香蕉| 中文字幕网av| 99精品在线观看| 国产日韩欧美在线| 黄网页在线观看| 这里只有精品视频在线观看| 三级黄色在线观看| 韩国午夜理伦三级不卡影院| 一区二区三区四区视频在线| 亚洲视频资源| 欧美精品做受xxx性少妇| 精品国产一级片| 亚洲一区二区视频| 久久性爱视频网站| 日韩视频二区| 欧美日韩精品久久| 日韩国产网站| 久久精品久久久久| 国产黄色大片网站| 亚洲一区二区高清| 超碰97人人干| 青青草国产精品97视觉盛宴| 欧美亚洲视频一区| 婷婷视频一区二区三区| 欧美精品久久久久久久免费观看| 少妇精品高潮欲妇又嫩中文字幕| 日韩欧美精品免费在线| 99久久99久久精品免费| 国产在线播放一区| 日韩av三级在线| 狠狠做六月爱婷婷综合aⅴ| 成人妇女免费播放久久久| v片在线观看| 亚洲精品720p| 亚洲熟女乱色一区二区三区久久久| 一区精品在线播放| 日本三级日本三级日本三级极| 香蕉亚洲视频| 一区二区三区av| 老司机在线精品视频| 国产精品午夜国产小视频| 污视频网站在线免费| 亚洲美女av黄| 国产精品欧美激情在线| 一区二区激情小说| 久久婷婷五月综合| 国产福利91精品一区| av观看免费在线| 亚洲综合中文| 欧美综合激情| 8x国产一区二区三区精品推荐| 欧美伊久线香蕉线新在线| 欧美激情办公室videoshd| 亚洲激情在线观看视频免费| 91在线你懂的| 色综合久久88色综合天天6 | 三级网站免费看| 可以看av的网站久久看| 国产午夜精品视频一区二区三区| 免费看日本一区二区| 亚洲一区二区三区四区在线播放| 欧美xxx性| 97激碰免费视频| 黄色小网站在线观看| 亚洲男人天堂网| 好吊色在线观看| 91精品国产综合久久久久| 日韩精品一区二区亚洲av观看| 亚洲成av人片一区二区三区| 成人性视频免费看| 久久婷婷成人综合色| 91人人澡人人爽| 激情国产一区二区| 999精品视频在线| 性高湖久久久久久久久| 91免费黄视频| 欧美成熟视频| 宅男在线精品国产免费观看| 精品视频国产| 日本一区二区三区www| 农村少妇一区二区三区四区五区| 亚洲a在线播放| 天天综合91| 国产精品视频地址| 中文字幕色婷婷在线视频 | 日韩欧美精品一区二区综合视频| 性视频1819p久久| 免费男女羞羞的视频网站在线观看| 久久精品国产视频| 欧美精品电影| 日韩亚洲精品电影| 日本韩国在线视频爽| 中文字幕成人在线| jizz在线观看| 国产亚洲欧洲在线| 国产福利在线视频| 亚洲午夜精品视频| 成人在线免费观看| 在线中文字幕日韩| 91高清在线| 最近2019中文字幕第三页视频| 国产综合在线观看| 国产亚洲精品美女| 成人午夜电影在线观看| 在线观看中文字幕亚洲| 在线观看麻豆蜜桃| 日韩亚洲欧美中文高清在线| 免费黄色网址在线观看| 久久精品国产久精国产思思| 国产淫片在线观看| 欧美日韩国产成人在线| 国产99在线观看| 欧美一区二区.| 精品欧美一区二区三区在线观看 | 国产三级三级三级看三级| 久久婷婷丁香| 色婷婷一区二区三区av免费看| 美国十次了思思久久精品导航| 夜夜夜夜夜夜操| 国产精品一级在线| 最近中文字幕无免费| 久久午夜老司机| 成人精品一二三区| 一区二区视频免费在线观看| 精品视频久久久久| 色伊人久久综合中文字幕| 在线观看日批视频| 日韩欧美一二三四区| 四虎精品成人影院观看地址| 亚洲欧美三级伦理| 久cao在线| 97精品国产97久久久久久免费 | 欧美日韩视频精品二区| 一区国产精品视频| wwwav在线| 国产99久久精品一区二区 夜夜躁日日躁 | 精品视频免费| 狠狠干视频网站| 国产模特精品视频久久久久| 日韩精品你懂的| 国产不卡在线一区| 久久国产精品无码一级毛片| 国产精品理论片在线观看| 久久亚洲国产成人精品性色| 色综合欧美在线| 国产手机精品视频| 亚洲精品中文字| 国产不卡在线| 日本欧美黄网站| 日本免费精品| 亚洲高清123| 在线视频观看日韩| 校园春色 亚洲色图| 白白色 亚洲乱淫| 日本裸体美女视频| 精品国产福利视频| 国产精品爽爽久久| 亚洲欧美中文字幕在线一区| 青春草视频在线| 国产精品入口免费视| 久久精品色播| 国产911在线观看| 免费看欧美美女黄的网站| 先锋资源av在线| 亚洲三级免费观看| 懂色av中文字幕| 亚洲国产成人爱av在线播放| 麻豆视频在线免费观看| 国产精品jizz在线观看麻豆| 女仆av观看一区| 国产精品自拍合集| 精品中文字幕一区二区小辣椒| 黄色性生活一级片| 亚洲图片一区二区| 国产美女明星三级做爰| 中文一区二区视频| 中文日产幕无线码一区二区| 国产精品久久久对白| 亚洲一区二区三区| 欧美伦理片在线观看| 久久色.com| 天天干天天干天天| 欧美精品一区在线观看| 成人免费网址| 91网站免费看| 欧美激情另类| 日韩av片专区| 国产精品美女久久久久aⅴ| 无码任你躁久久久久久久| 亚洲精品www久久久久久广东| 日本成人不卡| 高清国产在线一区| 女生裸体视频一区二区三区| 亚洲最大天堂网| 国产精品女同一区二区三区| 免费视频网站在线观看入口| 亚洲欧洲一区二区三区久久| 国偷自产一区二区免费视频| 欧美aaaaa喷水| 久久蜜桃精品| 国产精品20p| 欧美日韩一区二区不卡| 午夜小视频在线| 成人久久久久爱| 欧美在线三区| 日韩少妇一区二区| 精品国产91久久久久久| 四虎成人免费在线| 国产不卡av在线| 国产精品久久久久蜜臀| 91亚洲精品久久久蜜桃借种| 亚洲视频在线观看三级| 国产女人18毛片水真多| 色综合老司机第九色激情| 在线观看视频一区二区三区| 日韩视频在线视频| 337p粉嫩大胆噜噜噜噜噜91av| 亚洲欧美综合自拍| 亚洲人午夜精品| 人人精品久久| 欧美久久久久久久久久久久久久| 成人综合在线观看| 日韩色图在线观看| 日韩视频永久免费观看| 亚洲日本va| 国产精品秘入口18禁麻豆免会员| 久久精品男人天堂av| 曰批又黄又爽免费视频| 欧美疯狂做受xxxx高潮| 神马久久一区二区三区| 亚洲精品第三页| 亚洲一二三级电影| 国产在线网站| 亚洲综合日韩在线| 久久99伊人| 欧美精品久久久久久久久46p| 亚洲电影在线观看| 国产精品久久久久77777丨| 麻豆映画在线观看| 91丨九色porny丨蝌蚪| 一区二区三区免费观看视频| 久久久久日韩精品久久久男男| 欧美猛男同性videos| 无人码人妻一区二区三区免费| 日韩欧美黄色动漫| 欧美寡妇性猛交xxx免费| 欧美18视频| 国产成人精品免费看| 国产又粗又猛又爽又| 欧美激情日韩图片| 久久视频精品| www.自拍偷拍| 日韩小视频在线观看专区| 日本精品不卡| 日b视频免费观看| 国产精品久久综合| 性xxxxbbbb|