迷彩 潜伏 隐蔽 伪装
发布时间:2013-01-02 11:20:18
对于我这样子的新手,想要搞清楚kernel module的实现机制着实不容易啊 先说一下kernel module大概是怎么一回事。说到 linux kernel大家都感觉非常牛逼的样子,可是我们却看不见摸不着,唯一能看见的是目录中有一个二进制文件vmlinuz,一般是在boot目录下,名字叫vmlinuz。这个就是最小版的linux kernel,非常的小,一是kernel本来就小,二是这还是个压缩文件。就是这个文件会被解压缩然后装载进内存,然后它实现内核的功能。可是我们想要扩展和维护内核时怎么......【阅读全文】
发布时间:2013-01-02 11:20:05
当然对于像Google、RSA、Comodo等深受其害的公司而言APT无疑是一场噩梦,噩梦的结果便是对现有安全防御体系的深入思考。 何为APT攻击 APT(Advanced Persistent Threat)高级持续性威胁顾名思义,这种攻击行为首先具有极强的隐蔽能力,通常是利用企业或机构网络中受信的应用程序漏洞来形成攻击者所需 C&C网络;其次APT攻击具有很强的针对性,攻击触发之前通常需要收集大量关于用户业务流程和目标系统使用情况的精确信息,情报收集的过程更是社工艺术的完美展现;当然针对被攻击环境的各类0day收集更是必不可少的环节。 在已经发生的典型的APT攻击中,攻击者......【阅读全文】
发布时间:2013-01-02 11:19:39
1、软中断由内核线程ksoftirqd处理,下面说一下它的创建过程。start_kernel()创建init线程,init()调用do_pre_smp_initcalls()->spawn_ksoftirqd(),spawn_ksoftirqd()分两次调用cpu_callback(),分别使用参数CPU_UP_PREPARE和CPU_ONLINE。使用CPU_UP_PREPARE调用cpu_callback()时,创建了ksoftirqd线程,并把task_struct指针存于per_cpu变量per_cpu(ksoftirqd, hotcpu)中;使用CPU_ONLINE调......【阅读全文】
发布时间:2013-01-01 17:03:42
#!/usr/bin/pythonimport timeimport sysdef dateinput(): date = raw_input('please input the first date: ') return datedef datetrans(tdate): spdate = tdate.replac......【阅读全文】
发布时间:2012-12-31 23:46:26
该模块的主要功能是获取时钟时间和cpu处理器运行的时间,以及时间格式的转换。time.time()返回当前系统时间距离1970-01-01 00:00多少秒>>> time.time()1356871542.263558>>>time.clock()返回该程序到目前为止cpu运行的时间>>> time.clock()0.31time.sleep()使程序停止的秒数(此时间不记录cpu运行时间)time.localtime()转换秒显示时间为一个tuple,默认是当前时间>>> time.localtime()time.st......【阅读全文】