Primero primero: pedonad mi novatada ( faltan los saltos de linea :( ).
Bien, un debugger de ring 0 que se "incruste en el kernel" y tal es pa debuggear el kernel o drivers pero... puede ir todo como un todo en uno que se meta "ENCIMA" del kernel? ...
Por ultimo, linux no tiene protecciones antidebugging/antidisassembling pero... es tan facil putear a un debugger ring 3... quizá también a un ring 0 pero la rabousted y potencia es bastnate mas alta de la que en unn rpincipio se pueda ver. Muchos usan softice como herramienta de investigacion principalmente y auqnue linux sea opensource, también vendria bien ( quiza mejor decir esencial? ) tener una herramienta con la que poder ver en vivo y en directo todo el sistema y poder dominarlo al 100%
Re:NPI de lo que dices...
(Puntos:1)Bien, un debugger de ring 0 que se "incruste en el kernel" y tal es pa debuggear el kernel o drivers pero... puede ir todo como un todo en uno que se meta "ENCIMA" del kernel? ...
Por ultimo, linux no tiene protecciones antidebugging/antidisassembling pero... es tan facil putear a un debugger ring 3... quizá también a un ring 0 pero la rabousted y potencia es bastnate mas alta de la que en unn rpincipio se pueda ver. Muchos usan softice como herramienta de investigacion principalmente y auqnue linux sea opensource, también vendria bien ( quiza mejor decir esencial? ) tener una herramienta con la que poder ver en vivo y en directo todo el sistema y poder dominarlo al 100%