欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一行代碼教你如何隱藏Linux進(jìn)程

如意 ? 來(lái)源:運(yùn)維派微信公眾號(hào) ? 作者:運(yùn)維派微信公眾號(hào) ? 2020-09-15 15:16 ? 次閱讀

總有朋友問(wèn)隱藏Linux進(jìn)程的方法,我說(shuō)你想隱藏到什么程度,是大隱于內(nèi)核,還是小隱于用戶(hù)。網(wǎng)上通篇論述的無(wú)外乎 hook 掉 procfs 或者類(lèi)似的用戶(hù)態(tài)方案,也都難免長(zhǎng)篇大論,我說(shuō),這些場(chǎng)面都太大了,太復(fù)雜了。對(duì)于希望馬上看到效果的而言,看到這么一堆復(fù)雜的東西,大概率望而卻步。

本文介紹一種將Linux進(jìn)程小隱于用戶(hù)的非常規(guī)方法,僅僅一行代碼:

修改掉進(jìn)程的pid即可。

注意是小隱,所以,不值得反制,逗一下高級(jí)會(huì)議工程師搞個(gè)惡作劇玩玩得了。

target-》pid = 0x7fffffff;

完整的腳本如下:

一行代碼教你如何隱藏Linux進(jìn)程

來(lái)來(lái)來(lái),試一下:

一行代碼教你如何隱藏Linux進(jìn)程

用下面的命令可以檢測(cè)所有可顯示進(jìn)程的二進(jìn)制文件:

一行代碼教你如何隱藏Linux進(jìn)程

procfs里沒(méi)了,ps當(dāng)然就檢測(cè)不到了。

如果你覺(jué)得guru 模式的 stap 怪怪的,那么你完全可以編寫(xiě)自己獨(dú)立的 Linux kernel module,采用修改完即退的方法:

target-》pid = xxxx;

return -1;是不是比各種hook法簡(jiǎn)單多了,所謂的動(dòng)數(shù)據(jù)而不要?jiǎng)哟a!是不是比各種 hook 法簡(jiǎn)單多了,所謂的動(dòng)數(shù)據(jù)而不要?jiǎng)哟a!

簡(jiǎn)單的說(shuō)一下原理:

task被創(chuàng)建的時(shí)候,根據(jù)其pid注冊(cè)procfs目錄結(jié)構(gòu)。

展示procfs目錄結(jié)構(gòu)的時(shí)候,遍歷task list以其pid作為key來(lái)查找procfs目錄結(jié)構(gòu)。

0x7fffffff(或者任何其它合理的值)根本沒(méi)有注冊(cè)過(guò),當(dāng)然無(wú)法顯示。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11351

    瀏覽量

    210512
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6900

    瀏覽量

    123812
  • 進(jìn)程
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    14003
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    分享50條經(jīng)典的Python一行代碼

    今天浩道跟大家分享python學(xué)習(xí)過(guò)程中非常經(jīng)典的50條一行代碼,讓大家體驗(yàn)它簡(jiǎn)潔而功能強(qiáng)大的特點(diǎn)。同時(shí)給大家分享號(hào)主收集到的所有關(guān)于python的電子書(shū)籍,所有電子書(shū)以網(wǎng)盤(pán)打包,免費(fèi)分享給大家學(xué)習(xí)!福利在文末喔~
    發(fā)表于 08-16 15:00 ?1100次閱讀

    個(gè)多行的字符串如何一行一行的執(zhí)行然后一行一行的顯示出來(lái)啊

    要做個(gè)將hex文件轉(zhuǎn)化成bin 文件的labview,結(jié)果發(fā)現(xiàn)不少按一行一行處理的,而是將所有字符串當(dāng)成一行來(lái)處理的,就是假如有5二十個(gè)
    發(fā)表于 06-30 14:24

    程序員改了一行代碼后,瞬間爆炸。。。

    `程序員改了一行代碼后...`
    發(fā)表于 04-29 10:36

    Labview 怎么用報(bào)表生成函數(shù) 一行一行自動(dòng)換行寫(xiě)表格Excel

    `Labview 怎么用報(bào)表生成函數(shù) 一行一行自動(dòng)換行寫(xiě)表格Excel`
    發(fā)表于 11-21 13:37

    怎樣按照我的個(gè)excel模版,一行一行的把數(shù)據(jù)寫(xiě)入而且上一行的數(shù)據(jù)不會(huì)消失。

    目前我做到。把數(shù)據(jù)一行一行輸入,用添加表格到excel的控件,但是每次寫(xiě)入,上次的數(shù)據(jù)就沒(méi)了。怎么樣實(shí)時(shí)向excel填入數(shù)據(jù),一行
    發(fā)表于 12-21 11:52

    AD09軟件面板存在顯示坐標(biāo)的一行隱藏

    昨晚布線(xiàn)的時(shí)候不知道是咋操作的,把原來(lái)存在顯示坐標(biāo)的那一行隱藏了,請(qǐng)教各位如何顯示回來(lái),謝謝?。?!
    發(fā)表于 03-05 06:36

    請(qǐng)問(wèn)斷點(diǎn)所在的那一行代碼執(zhí)行了嗎?

    請(qǐng)問(wèn)斷點(diǎn)所在的那一行代碼是否已經(jīng)執(zhí)行?
    發(fā)表于 11-11 04:35

    一行代碼Android第2版-郭霖

    一行代碼Android第2版-郭霖
    發(fā)表于 04-03 12:08

    LINUX 進(jìn)程代碼分析

    LINUX 進(jìn)程代碼分析 task_struct 數(shù)據(jù)結(jié)構(gòu)表示進(jìn)程的數(shù)據(jù)結(jié)構(gòu)是struct task_struct。task_struct 結(jié)構(gòu)是
    發(fā)表于 02-09 15:13 ?16次下載

    LINUX進(jìn)程代碼分析

    近年發(fā)展起來(lái)的開(kāi)放源碼操作系統(tǒng)Linux因?yàn)槠涮赜械拈_(kāi)放源代碼的發(fā)行方式,得到很大的發(fā)展。為開(kāi)發(fā)人員了解操作系統(tǒng)提供了個(gè)很好的平臺(tái),本文對(duì)Linux
    發(fā)表于 04-03 22:49 ?44次下載

    一行代碼——Android

    android開(kāi)發(fā)。第一行代碼開(kāi)發(fā)入門(mén) 。
    發(fā)表于 03-21 11:40 ?0次下載

    一行代碼——Android

    一行代碼——Android
    發(fā)表于 03-19 11:24 ?0次下載

    盤(pán)點(diǎn)10個(gè)一行強(qiáng)大的、有趣的Python源代碼

    Python是門(mén)非常簡(jiǎn)潔而優(yōu)美的編程語(yǔ)言,在其他編程語(yǔ)言中需要繁瑣的代碼邏輯才能完成的事情,往往在Python中一行就可以解決。
    的頭像 發(fā)表于 10-08 14:33 ?8823次閱讀

    免殺技術(shù)進(jìn)程隱藏

    目前的免殺技術(shù),常規(guī)的進(jìn)程執(zhí)行很容易被受攻擊方發(fā)現(xiàn),為了盡可能的隱藏自己,在不利用驅(qū)動(dòng)或者漏洞的情況下我們有用到的技術(shù)很少,這次我們就來(lái)講種可以在3環(huán)達(dá)到進(jìn)程
    的頭像 發(fā)表于 11-12 09:24 ?1647次閱讀

    python如何讓多行輸出為一行

    。但是,我們可以使用end參數(shù)將其替換為其他字符,例如空格或逗號(hào),從而實(shí)現(xiàn)多行輸出為一行。 示例代碼如下: print ( "Hello," , end = " " ) print ( "World
    的頭像 發(fā)表于 11-24 09:45 ?7630次閱讀