随机驱动读写源码
已擦除以下可以被特征的文件记录:
打开驱动后自动删除 /dev/下设备节点 关闭后自动创建,隐蔽性更强
/sys/moudle/驱动设备文件夹
/proc/misc
/proc/kallsyms
且 lsmmod 命令也无法打印出来
且 /dev/下设备节点 随机名创建
声明:
该源码仅供学习研究
使用者的任何行为与作者无关
由 江晚 (JiangNight) 开源
如何使用:
复制或下载到本地环境中,进入项目目录,确保您有相应的内核源码和编译环境
通常需要使用 make 命令来编译驱动:cd Kernel_driver_hack
make
使用 insmod 命令加载编译好的驱动到内核中:sudo insmod your_driver_module.ko其中 your_driver_module.ko 是编译后生成的驱动模块文件