Интересно Защищаемся с HiddenWall.

El_IRBIS

OSINT SERVICE
Original poster
Member
Сообщения
12
Реакции
1
Посетить сайт
HiddenWall — это проект, который создан для защиты ваших данных, скрывая системные вызовы ядра Linux. Этот инструмент предназначен для различных целей, таких как обход антивирусов, скрытие вредоносного ПО от обнаружения и преодоление системных ограничений.

Шапка.jpg

HiddenWall работает на уровне ядра Linux и использует технику модификации таблицы системных вызовов (System Call Table), чтобы скрыть вызовы функций, связанные с доступом к файлам, сетевым соединениям и другими системными ресурсами. Это обеспечивает более высокий уровень невидимости вредоносного ПО и обход антивирусной защиты.

Основные функции HiddenWall включают в себя:
  • Скрытие действий вредоносного ПО от системного мониторинга и антивирусных программ.
  • Защита от обнаружения и блокировки системных вызовов за счет изменения таблицы системных вызовов.
  • Возможность создания скрытых каналов связи для передачи данных без обнаружения.
HiddenWall также предоставляет набор инструментов для управления его функционалом, включая возможность настройки правил скрытия, просмотра журналов событий и мониторинга системных вызовов. Эти инструменты позволяют пользователям легко настраивать и контролировать работу HiddenWall в соответствии с их потребностями.

Кроме того, HiddenWall обладает открытым исходным кодом, что позволяет специалистам по безопасности и разработчикам адаптировать его под свои нужды и участвовать в его развитии. Это делает HiddenWall мощным инструментом для обеспечения безопасности и защиты данных в различных сценариях использования.

Вот пошаговая инструкция о том, как использовать HiddenWall:
  • Установите HiddenWall на свой компьютер, следуя инструкциям на официальном сайте проекта или через менеджер пакетов.
  • Подготовьте файл с правилами файрвола в формате JSON. Пример файла правил выглядит следующим образом:
{
"allow": {
"outbound_rules": [],
"inbound_rules": []
}, "forbid": {
"outbound_rules": [],
"inbound_rules": []
}
}

  • Запустите HiddenWall с помощью команды в терминале:
hiddenwall --config <путь_к_файлу_с_правилами.json>
  • Управляйте вашими правилами файрвола через интерфейс HiddenWall, добавляйте или удаляйте правила в соответствии с вашими потребностями.
  • Внимательно следите за логами, чтобы убедиться, что ваш файрвол работает корректно и блокирует или разрешает соединения в соответствии с вашими правилами.
Это основные шаги для использования HiddenWall. Не забывайте, что ошибка в настройках файрвола может привести к нежелательным последствиям, поэтому будьте внимательны при создании правил и тщательно тестируйте их перед использованием на продакшене.