Skip to content

Latest commit

 

History

History

README.md

Kernel Module Examples — Linux

Linux Loadable Kernel Module (LKM)

Bahasa: Bahasa Indonesia (default) | English


Sebelum Mulai

Daftar Contoh

Basics

Konsep dasar LKM, tidak melibatkan device.

Contoh Deskripsi
0.skeleton Kerangka kosong LKM sesuai standard terkini
1.hello Module minimal: cetak pesan saat load/unload
2.documentation Macro dokumentasi/lisensi module (MODULE_LICENSE, dst)
3.arguments Memberi dan memproses argumen module (module_param)
4.memory-alloc Alokasi memory di kernel-space (kmalloc, vmalloc)
5.hook-syscall Hook syscall getdents/getdents64
6.thread Menjalankan Kernel Thread (kthread)

Drivers — Character Device

Contoh Deskripsi
0.register Registrasi character device dengan major/minor number
1.device-class Registrasi device class (/sys/class) & device node (/dev) otomatis
2.read-write Operasi baca/tulis pada device
3.ioctl Komunikasi dengan device via IOCTL

Drivers — Block Device

Contoh Deskripsi
0.register Registrasi block device fiktif
1.disk-geom Menyediakan informasi geometry disk (HDIO_GETGEO)

Payload

Payload bergaya rootkit untuk mendemonstrasikan teknik kernel-level yang lazim dipakai malware. Lihat Disclaimer.

Contoh Deskripsi
give-root Memberi privilege root ke process via signal tertentu
hide-file Menyembunyikan file dengan prefix tertentu dari listing direktori
hide-module Menyembunyikan module dari lsmod
hide-process Menyembunyikan process dari /proc (tak tampil di ps)

Setiap direktori contoh berisi code.c dengan header comment (build/load/unload) dan Makefile siap pakai — cukup jalankan make.