ddrk(DoDo's Rootkit)是一个Linux结合shv和adore-ng优点的,内核级rootkit 文件列表 netstat #替换系统的netstat,从ssh配置文件中读取端口,并隐藏 rk.ko #adore-ng编译后的内核模块,实现文件,进程隐藏功能 setup #rootkit安装主文件 tty #adore-ng带的ava工具 bin.tgz ---ttymon ---sshd.tgz ---sshd #sshd主程序 ---shdcf2 #sshd配置文件