Форум — Security Доколе? Или как-же так? bpf, прозрачность 1 2 Поясните, пожалуйста, по сути проблемы. Существует этот BPFdoor или глумятся и пугают, ироды? И как его, наконец, установить, куда надо? Ссылка
Это они так замаскированно tcpdump обозвали. Он и правда смотрит пакеты прямо на интерфейсе, ещё до того как они через файрволл пойдут. Для работы требует рут-прав, разумеется. firkax ★★★★★ (16.05.22 22:22:08 MSK) Ссылка
https://github.com/GossiTheDog/ThreatHunting/blob/master/YARA/BPFDoor-Unknown.yar а это что? tz4678_2 (06.06.22 17:52:46 MSK) Ссылка