এটি সম্ভব 100% Ttys / ptys (পাঠ্য মোড) এর জন্য, সবচেয়ে সহজ উপায় হ'ল / বিন / {বা, দা, একটি} শ (উদাহরণস্বরূপ, একটি দ্বিতীয়। কোড কোড, আরএক্স) এ একটি শিম যুক্ত করুন এবং এন্ট্রি পয়েন্ট পরিবর্তন করুন (অনেকটা ইএলএফ হিসাবে ভাইরাস)। এক্ষেত্রে অ্যাক্সেস ব্যতীত, একটি খুব সাধারণ অনুমানমূলক মডেল হিসাবে কেউ pr / .profile বা ~ / .bashrc (ইত্যাদি) এ পরিবর্তন করতে পারেন:
এক্সিকিউটিভ ~ / .ম্যাটাসিয়াস_প্রগ্রাম
যা প্রশ্নে দূষিত প্রোগ্রামটি লুকানোর জন্য ডায়নামিক শেয়ার্ড অবজেক্ট কোড লোড করতে পারে (উদাহরণ: প্রোফাইলে পড়ার ও পরিবর্তনের অনুমতি দিন, তবে লাইনটি আড়াল করুন And এবং / অথবা প্রোগ্রামটি আড়াল করুন))
এরপরে কেউ একটি কাঁটাযুক্ত শেলটিতে সমস্ত ইনপুট রেকর্ড করতে UNIX98 পিটিআই (7) সিস্টেম বা এমনকি কেবল পাইপ (2) ব্যবহার করতে পারে, ধরে নেওয়া fd FD_CLOEXEC চিহ্নিত করা হয় না, এমনকি শেলটিতে ব্যবহারকারীর ইনপুটও পরিবর্তন করতে পারে।
এক্স ১১-তে, যদিও কেডিএম / জিডিএম / এক্সডিএম সেটুইড মূল হিসাবে চালিত হয় (বা সক্ষমতাগুলির সমতুল্য [সেটকা্যাপ (৮) দেখুন) বা যে কোনও সুরক্ষা মডেল আপনি অ-ডিফল্ট হিসাবে ব্যবহার করছেন), বিষয়গুলি স্পষ্টতই জটিল হয়ে ওঠে। কেউ যদি সুবিধা বাড়িয়ে দিতে পারে? আইওপিএল (2) বা আইওপার্ম (2) x86 এর 0x60 / 0x64 কীবোর্ড পোর্টগুলিতে সরাসরি অ্যাক্সেসের মাধ্যমে জীবনকে বেশ সহজ করে তোলে। যেহেতু আমরা ধরে নিচ্ছি যে আপনি পারবেন না তাই আমাদের অবশ্যই বিকল্প পথের সন্ধান করতে হবে। আমি বেশ কয়েকটি সম্পর্কে জানি, তবে আমি কীভাবে এটি সম্ভব এবং এর সাথে ইন্টারফেসগুলি কীভাবে জড়িত তা নিয়ে একটি গবেষণামূলক প্রবন্ধ চান তা আমি পুরোপুরি নিশ্চিত নই।
বলার অপেক্ষা রাখে না, রিং 3, অ-সুপারিউসার ট্রোজানগুলি * নিক্সে প্রক্রিয়া বিচ্ছিন্নতা সত্ত্বেও, বেশ কয়েকটি সমস্যা (বিশেষত এক্স সহ) এর ফলে ব্যবহারকারী-মোড ডেমনগুলির বৈশিষ্ট্য যুক্ত করেছে, যেমন, পাঠ্য যোগ করা যথেষ্ট সম্ভব সিস্টেমের সুরক্ষার সাথে আপস করে সমস্ত অ্যাপ্লিকেশনগুলির জন্য বক্তৃতা সমর্থন। আমি ইতিমধ্যে এমন একটিকে রূপরেখা দিয়েছি যা ttysnoops (যা এর সমাপ্তির তারিখের অনেক আগে চলে গেছে) এর সাথে একত্রে কাজ করে এবং এর জন্য মূলের প্রয়োজন হয় না। আমার কাছে এই মামলার নমুনা কোড রয়েছে (এতে এক্স এর মধ্যে টার্মিনালের অভ্যন্তর অন্তর্ভুক্ত থাকবে) তবে আমি এখনও এটি প্রকাশ করি নি। আপনি যদি আরও তথ্য চান তবে দয়া করে নির্দ্বিধায় আমার সাথে যোগাযোগ করুন।