Analyzing Linux Kernel Rootkits

Detect kernel-level rootkits in Linux memory dumps using Volatility3 linux plugins (check_syscall, lsmod, hidden_modules), rkhunter system scanning, and /proc vs /sys discrepancy analysis to identify hooked syscalls, hidden kernel modules, and tampered system structures.

autohandai Updated

File contents

autohandai/community-skills/tree/main/analyzing-linux-kernel-rootkits commit 774f8be565

Frequently asked questions

npx skillmds@latest add autohandai-community-skills/analyzing-linux-kernel-rootkits