Linux Loadable Kernel Module (LKM)
Bahasa: Bahasa Indonesia (default) | English
- Pengenalan LKM — konsep dasar LKM, device driver, major/minor number.
- Persiapan Build Environment — package yang harus dipasang sebelum compile.
- Perintah Penting — cheat-sheet operasi module (
insmod,rmmod,modinfo, dst).
Konsep dasar LKM, tidak melibatkan device.
| Contoh | Deskripsi |
|---|---|
| 0.skeleton | Kerangka kosong LKM sesuai standard terkini |
| 1.hello | Module minimal: cetak pesan saat load/unload |
| 2.documentation | Macro dokumentasi/lisensi module (MODULE_LICENSE, dst) |
| 3.arguments | Memberi dan memproses argumen module (module_param) |
| 4.memory-alloc | Alokasi memory di kernel-space (kmalloc, vmalloc) |
| 5.hook-syscall | Hook syscall getdents/getdents64 |
| 6.thread | Menjalankan Kernel Thread (kthread) |
| Contoh | Deskripsi |
|---|---|
| 0.register | Registrasi character device dengan major/minor number |
| 1.device-class | Registrasi device class (/sys/class) & device node (/dev) otomatis |
| 2.read-write | Operasi baca/tulis pada device |
| 3.ioctl | Komunikasi dengan device via IOCTL |
| Contoh | Deskripsi |
|---|---|
| 0.register | Registrasi block device fiktif |
| 1.disk-geom | Menyediakan informasi geometry disk (HDIO_GETGEO) |
Payload bergaya rootkit untuk mendemonstrasikan teknik kernel-level yang lazim dipakai malware. Lihat Disclaimer.
| Contoh | Deskripsi |
|---|---|
| give-root | Memberi privilege root ke process via signal tertentu |
| hide-file | Menyembunyikan file dengan prefix tertentu dari listing direktori |
| hide-module | Menyembunyikan module dari lsmod |
| hide-process | Menyembunyikan process dari /proc (tak tampil di ps) |
Setiap direktori contoh berisi code.c dengan header comment (build/load/unload) dan Makefile siap pakai — cukup jalankan make.