gpt4 book ai didi

linux - 如何破解 Linux Netfilter-iptables?

转载 作者:太空宇宙 更新时间:2023-11-04 05:32:22 25 4
gpt4 key购买 nike

我需要发送数据包并避免Linux的监控/流量隐藏。如何在 net/netfilter/core.c nf_hook_slow() 之前阻止 HOOK 函数?有些函数在这些数据包不进入 iptables 的情况下获得 NF_ACCEPT。

这可能吗?怎么办?

最佳答案

这并不像您想象的那么容易 - 您基本上需要一个内核模块

  1. 在非常早期的阶段(在 PREROUTING 链中) Hook 数据包并标记数据包 NF_STOLEN
  2. 自己路由数据包(这不是一项简单的任务)并且
  3. 将它们重新注入(inject)到 POSTROUTING 链中,并插入正确的以太网 header

除此之外,您还需要确保这些链不会丢弃数据包(我不确定您是否可以通过将钩子(Hook)设置为最高优先级来实现这一点)

关于linux - 如何破解 Linux Netfilter-iptables?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9371909/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com