ebpf

Minderbinder:一款基于eBPF的进程安全测试工具

关于MinderbinderMinderbinder是一款基于eBPF的进程安全测试工具,在该工具的帮助下,广大研究人员可以通过注入噪声来测试目标进程的安全性。Minderbind…

Buzzer:一款针对eBPF的安全检测与模糊测试工具

关于BuzzerBuzzer是一款功能强大的模糊测试工具链,该工具基于Go语言开发,可以帮助广大研究人员简单高效地开发针对eBPF的模糊测试策略。功能介绍下面给出的是当前版本的Bu…

ebpf在开发板使用及绕过root检测

本文作者:uiop@360SRC看到越来越多使用eBPF的文章,奈何手边没有高版本的手机,只能使用开发版进行体验,踩了许多坑之后记录一下简单使用过程。一、ebpf简介eBPF 是一…

nysm:一款针对红队审计的隐蔽型后渗透安全测试容器

关于nysmnysm是一款针对红队审计的隐蔽型后渗透安全测试容器,该工具主要针对的是eBPF,能够帮助广大红队研究人员在后渗透测试场景下保持eBPF的隐蔽性。功能特性随着基于eBP…