2012-02-21 16 views
0

我需要發送數據包,並避免Linux的監控/流量隱藏。如何在net/netfilter/core.c nf_hook_slow()之前防止HOOK功能?有些函數在沒有這些數據包的情況下會獲得NF_ACCEPT。如何破解Linux Netfilter-iptable?

可能嗎?怎麼樣?

+4

堆棧溢出(以及其他地方你希望被認真對待),這是「你」,而不是「你」。 – meagar 2012-02-21 03:53:34

回答

0

這並不像你想象它是那麼容易 - 你基本上需要一個內核模塊

  1. 鉤在非常早期的包(在PREROUTING鏈),這標誌着包NF_STOLEN
  2. 數據包路由你自己(這是不是一個簡單的任務),並
  3. 插入
正確的以太網頭重新注入他們在 POSTROUTING

除此之外,您需要確保這些鏈不會丟棄數據包(我不確定是否可以通過讓您的掛鉤具有最高優先級來實現此目的)

+0

非常感謝。我會嘗試。 – kenshinoor 2012-02-21 08:32:38