Linux 难度 5 260 分

Linux-eBPF Rootkit:揭开隐藏进程的真相

本次任务

本题将 eBPF rootkit 调查安全地模拟为离线证据分析:不加载 eBPF,也不接触宿主内核;请检查提供的 bpftool 快照和 map 转储,复原隐藏文件路径。

#linux#ebpf#rootkit

通关只需 3 步

未开始
  1. 启动练习环境

  2. 调查目标

  3. 提交找到的 Flag