mephistolist/hoxha
GitHub: mephistolist/hoxha
一款针对 x86_64 Linux 的用户态 rootkit,通过 SCTP 隐蔽通信和多层检测规避技术实现后渗透持久化控制与远程管理。
Stars: 17 | Forks: 3
# hoxha
一个针对 x86_64 Linux 的用户态 rootkit,旨在成为 Tito 所未能成为的一切。正如恩维尔·霍查(Enver Hoxha)是铁托(Tito)的隔壁邻居且在意识形态上完全对立一样,没有比这更合适的名称了。霍查也以极度偏执而闻名,因此这里使用了更多的检测规避技术。
标签:evasion, patchelf, Rootkit, SCTP协议, x86_64, Zeek, 动态链接库劫持, 后门, 嗅探欺骗, 安全测试, 恶意软件, 攻击性安全, 攻击路径可视化, 权限维持, 用户态, 远控, 逆向工具, 隐蔽通信, 黑客工具