Taller de desarrollo de rootkits en Linux

natasshelllol

En este taller práctico aprenderemos a desarrollar módulos de Kernel que funcionen como rootkits. Al final del taller el participante podrá mostrar un pequeño rootkit que funcione como keylogger. Entenderá y desarrollara técnicas para ocultarse y métodos anti-forenses.

Objetivo Principal:

Aprender las técnicas de desarrollo de Rootkits

Objetivos Secundarios:

  • Conocer las características del Kernel.
  • Aprender a generar módulos de Kernel
  • Conociendo algunas téncias (VFS Hijacking, Syscall Hijacking, StructTask Hijack, Infecting LKM’s)

Temario

  • Introducción a los Rootkits
  • Introducción a los Módulos de Kernel
  • Consideraciones de Programación
  • Parámetros de Módulos
  • Estructuras del Kernel
  • Hijacking

Prácticas

  • El módulo “Hello World”
  • Manejando Parámetros en el módulo.
  • Trabajando con la task_struct
  • Escondiendo módulos
  • Hijacking de /proc
  • Hijacking de syscall
  • Creando de un keylogger

Requisitos:

  • Conocimientos medios en C
  • Manejo básico/medio de linux
  • Una PC/Laptop con VirtualBox (Se entregará a cada participante una imágen con Debian 64Bits para que comiencen a desarrollar).
Marcos Schejtman (NataS)

Programador, amante del software libre y apasionado de la seguridad. Es desarrollador de Diaspora*, la red social descentralizada. Ha participado en BugCon dando conferencias y talleres desde el 2009 y en FreeSecurity.
Más información.

3 Comments

  1. Saul marzo 16, 2013 6:44 pm  Responder

    Saludos, desearia aprender un poco

    • hkm marzo 16, 2013 7:27 pm  Responder

      Registrate para el taller el día 29 de marzo a las 12:00 AM.

  2. elsudano marzo 24, 2013 12:57 pm  Responder

    ojala pudieran poner el taller de alguna manera que aquí en España también pudiéramos seguirlo aunque sea

Leave a comment

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *


7 + ocho =