当前位置: 首页 > news >正文

Linux LD_PRELOAD优先加载so失效原因分析

        网上由很多介绍LD_PRELOAD劫持的文章,我就不做过多介绍,之前有碰到失效的,网上找了很久没找到原因,后面分析出原因,现在写出来给后人避坑。

        Linux系统使用LD_PRELOAD环境变量可以让程序优先加载指定的so文件,配合__attribute__((constructor))构造函数,可以实现代码注入功能,配合plt劫持,例如hook掉readdir和readdir64(processhide),可以实现资源管理器(例如UOS系统的deepin-system-monitor)、top和ps命令的进程隐藏,实际操作中,发现通过修改环境变量,自己的so也没有被deepin-system-monitor进程加载,查看deepin-system-monitor的/proc/xxx/environ,可以看到so路径,查看/proc/xxx/maps,进程没有打开自己的so文件,通过查阅linux内核源码,发现LD_PRELOAD在进程就有stick权限时不生效,stick权限是让进程执行时获得属主权限的方式,例如linux系统的/etc/shadow文件,该文件权限是

通常思路是该文件必须是root用户才能写,但是,作为普通用户修改密码是该文件也修改了,linux上借助了stick权限实现了该功能,例如passwd命令,其权限是

 可以看出passwd的属主是root,且用于stick权限,上图中的s,这就让普通用户执行passwd命令是,passwd对应的进程具有root权限,从而到达修改/etc/shadow文件的效果。

        说了这么多是为了给具有stick权限的程序LD_PRELOAD不生效做铺垫,

        如果stick权限的LD_PRELOAD生效,那么linux上的提权太简单了,只要将自己的代码编译成so让具有stick权限的程序运行,既可用root身份运行自己代码,因此LD_PRELOAD在遇到stick权限时必须失效。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 四向量优化算法(FVIM)-2024年SCI新算法-公式原理详解与性能测评 Matlab代码免费获取
  • 前端项目部署
  • YOLOv8加载模型的3种方式说明:区别和适用场景是什么?
  • 1688 API 接口:电商系统的纽带
  • C++ STL初阶(9):list 中关于reverse_iterator的实现
  • Golang | Leetcode Golang题解之第331题验证二叉树的前序序列化
  • 【树上点差分、LCA】Max Flow P
  • linux的wps字体问题解决方法汇总
  • 鸿蒙(API 12 Beta3版)【HDR Vivid视频录制】 音视频编码
  • 三防平板满足多样化定制为工业领域打造硬件解决方案
  • 斜坡函数在PLC中的应用
  • 使用Adobe Photoshop CS5给图片加水印
  • windows中如何进入redis控制台?
  • Query @azure/openai with images?
  • 【无线通信发展史③】万有引力定律的推导前奏1.0,带你先了解离心力—向心力的知识点
  • 【Leetcode】101. 对称二叉树
  • 【Linux系统编程】快速查找errno错误码信息
  • Go 语言编译器的 //go: 详解
  • Invalidate和postInvalidate的区别
  • node 版本过低
  • React Native移动开发实战-3-实现页面间的数据传递
  • Redash本地开发环境搭建
  • webpack+react项目初体验——记录我的webpack环境配置
  • 高程读书笔记 第六章 面向对象程序设计
  • 机器学习学习笔记一
  • 基于阿里云移动推送的移动应用推送模式最佳实践
  • 理解IaaS, PaaS, SaaS等云模型 (Cloud Models)
  • 微信小程序--------语音识别(前端自己也能玩)
  • 一个普通的 5 年iOS开发者的自我总结,以及5年开发经历和感想!
  • 一文看透浏览器架构
  • Semaphore
  • UI设计初学者应该如何入门?
  • ​​​​​​​开发面试“八股文”:助力还是阻力?
  • ​油烟净化器电源安全,保障健康餐饮生活
  • # dbt source dbt source freshness命令详解
  • #ubuntu# #git# repository git config --global --add safe.directory
  • #数据结构 笔记三
  • #我与虚拟机的故事#连载20:周志明虚拟机第 3 版:到底值不值得买?
  • #预处理和函数的对比以及条件编译
  • (1)无线电失控保护(二)
  • (PWM呼吸灯)合泰开发板HT66F2390-----点灯大师
  • (pytorch进阶之路)扩散概率模型
  • (vue)el-checkbox 实现展示区分 label 和 value(展示值与选中获取值需不同)
  • (过滤器)Filter和(监听器)listener
  • (力扣)循环队列的实现与详解(C语言)
  • (亲测)设​置​m​y​e​c​l​i​p​s​e​打​开​默​认​工​作​空​间...
  • (入门自用)--C++--抽象类--多态原理--虚表--1020
  • (三)mysql_MYSQL(三)
  • (四)软件性能测试
  • (算法)Travel Information Center
  • (文章复现)基于主从博弈的售电商多元零售套餐设计与多级市场购电策略
  • (一)SpringBoot3---尚硅谷总结
  • .equal()和==的区别 怎样判断字符串为空问题: Illegal invoke-super to void nio.file.AccessDeniedException
  • .NET CF命令行调试器MDbg入门(一)
  • .net core 依赖注入的基本用发