LabSis / detector-ransomware

3 stars 3 forks source link

Selinux ?>>? hokear todas las syscalls? #4

Open feliam opened 5 years ago

feliam commented 5 years ago

selinux te da una forma piola de enganchar un modulo? en varias de los partes interesantes.. creo.. creo. Habria que ver si no se puede encarar el detector usando eso... https://elixir.bootlin.com/linux/v4.2/source/security/security.c#L734

Gochip commented 5 years ago

Muy interesante