研究の一環として、ルートキットを研究する必要があります。そこで、 ncom rootkitをダウンロードして、インストールしてみました。インストールファイルはありませんでした。
まず、インストールされていないことをどうやって知るのですか?それは取るに足らないように聞こえますが、それははルートキットであり、インストールされているものを隠すのが仕事です。システムにルートキットがインストールされていると信じると、システムが伝えるすべてのことが疑わしいものになります。
このページ: http://www.aggro.it/files/papers/ncom.html インストール方法について少しヒントがあります。 LD_PRELOADセットをncom.soファイル名にエクスポートすることで、個々の実行可能ファイルで共有オブジェクトファイルを使用できる可能性があるようです。
また、ファイル/etc/ld.so.preloadは、すべての実行可能ファイルで動的にリンクされるようにする方法のようです。