有大佬了解Linux操作系统存储隐蔽信道相关的吗

有标识隐蔽信道和估算隐蔽信道带宽的工具吗

2 个赞

@V1nci

1 个赞

不太清楚你表达的储存隐蔽信道是什么东西,如果你想问的非常规方式用来躲避流量监控的方式,例如ICMP或者DNS的冗余字段来传信息的话我倒是了解一些

好的,感谢大佬回复我 :face_with_peeking_eye:,我查到的资料是隐蔽信道分为网络隐蔽信道和本地隐蔽信道两种,你提到的应该是属于网络隐蔽信道,我想问的是本地隐蔽信道 :face_holding_back_tears:

从我的实际几年的攻防经验来看,网络隐蔽信道在实战中是真的有应用,比如HTTP协议不出网,可以通过DNS和ICMP出网,你说的本地隐蔽信道在实际的攻防实践中可能目前我是没有看到落地的应用的

是的,而且能查到的资料非常的少而且非常古早,基本都是00年左右的

因为在内网渗透的过程中,都是利用系统本身的特性来进行渗透和控制,例如pass the hash 、SMB远程命令执行这类手法,包括国家级别对抗也是在用这些技术,你所描述的那种方式更多常见在学术界里面,你是打算写论文么?

是的,看了一些资料,本地隐蔽信道应该是和操作系统信息安全更贴近

我觉得你想要了解的应该是类似熔断漏洞(Meltdown Vulnerability),如果你想了解这类的话,可以去看一下PSV破解密钥和xbox360的脉冲破解这类的文章,我大学毕业论文也是写的利用毛刺电压攻击芯片让时序发生错误绕过加密解密过程或者让加密解密出现错误的这类实际场景应用,我觉得你要是写论文可以考虑这个方向

2 个赞

好的,非常感谢

太强了吧 :sob:

写论文可以看看我的网站

问题是不是有点矛盾,信道是为了传输信息,但是又说是本地的。如果单纯是为了隐藏信息,上个rootkit随便玩