首页
/ ebpfkit 项目下载与安装教程

ebpfkit 项目下载与安装教程

2024-12-05 04:42:41作者:胡唯隽

项目介绍

ebpfkit 是一个基于 eBPF(extended Berkeley Packet Filter)技术的 rootkit,它利用多种 eBPF 功能实现进攻性安全技术。该项目包含了容器逃逸、持久访问、命令与控制、网络扫描、RASP 绕过等功能。ebpfkit 在 BlackHat USA 2021 和 Defcon 29 上进行了展示,是一个专门为教育和研究目的设计的项目。

项目下载位置

项目托管在 GitHub 上,你可以通过以下命令克隆项目到本地:

git clone https://github.com/Gui774ume/ebpfkit.git

项目安装环境配置

安装 ebpfkit 之前需要确保以下环境配置正确:

  • golang 1.13+
  • Linux 内核 5.4
  • Kernel headers
  • clang & llvm (11.0.1)
  • Graphviz
  • go-bindata

以下是一个示例,展示了如何安装 go-bindata:

go get -u github.com/shuLhan/go-bindata/

安装 go-bindata

项目安装方式

  1. 克隆项目到本地后,进入项目目录。
  2. 使用 make 命令构建项目。
cd ebpfkit
make
  1. 如果需要安装 ebpfkit 客户端,可以使用以下命令:
make install_client

项目处理脚本

ebpfkit 提供了不同的命令来配置和使用 rootkit。以下是一些基本的命令示例:

启动 ebpfkit:

sudo ./ebpfkit

获取帮助信息:

sudo ./ebpfkit -h

启动 webapp 以支持命令与控制:

./webapp

使用 ebpfkit 客户端:

ebpfkit-client

这些命令的具体用法和配置选项可以参考项目 README 文件中的详细说明。

登录后查看全文
热门项目推荐