自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

一行代碼如何隱藏Linux進(jìn)程?

系統(tǒng) Linux 系統(tǒng)運(yùn)維
總有朋友問(wèn)隱藏Linux進(jìn)程的方法,我說(shuō)你想隱藏到什么程度,是大隱于內(nèi)核,還是小隱于用戶。網(wǎng)上通篇論述的無(wú)外乎 hook 掉 procfs 或者類似的用戶態(tài)方案,也都難免長(zhǎng)篇大論,我說(shuō),這些場(chǎng)面都太大了,太復(fù)雜了。本文介紹一種將Linux進(jìn)程小隱于用戶的非常規(guī)方法,僅僅一行代碼。

[[341452]]

總有朋友問(wèn)隱藏Linux進(jìn)程的方法,我說(shuō)你想隱藏到什么程度,是大隱于內(nèi)核,還是小隱于用戶。網(wǎng)上通篇論述的無(wú)外乎 hook 掉 procfs 或者類似的用戶態(tài)方案,也都難免長(zhǎng)篇大論,我說(shuō),這些場(chǎng)面都太大了,太復(fù)雜了。對(duì)于希望馬上看到效果的而言,看到這么一堆復(fù)雜的東西,大概率望而卻步。

本文介紹一種將Linux進(jìn)程小隱于用戶的非常規(guī)方法,僅僅一行代碼:

修改掉進(jìn)程的pid即可。

注意是小隱,所以,不值得反制,逗一下高級(jí)會(huì)議工程師搞個(gè)惡作劇玩玩得了。

 

  1. target->pid = 0x7fffffff; 

完整的腳本如下:

 

  1. #!/usr/bin/stap -g 
  2. # hide.stp 
  3.  
  4. global pid; 
  5.  
  6. function hide(who:long) 
  7. %{ 
  8.     struct task_struct *target; 
  9.  
  10.     target = pid_task(find_vpid(STAP_ARG_who), PIDTYPE_PID); 
  11.     target->pid = 0x7fffffff; 
  12. %} 
  13.  
  14. probe begin 
  15.     pid = $1 
  16.     hide(pid); 
  17.     exit(); 
  18. ff; 

來(lái)來(lái)來(lái),試一下:

 

  1. [root@localhost system]# ./tohide & 
  2. [1] 403 
  3. [root@localhost system]# ./hide.stp 
  4. [root@localhost system]#  

用下面的命令可以檢測(cè)所有可顯示進(jìn)程的二進(jìn)制文件:

 

  1. for pid in $(ls /proc|awk '/^[0-9]+/{print $1}'); do  
  2.     ls -l /proc/$pid/exe;  
  3. done 

procfs里沒(méi)了,ps當(dāng)然就檢測(cè)不到了。

如果你覺(jué)得guru 模式的 stap 怪怪的,那么你完全可以編寫(xiě)自己獨(dú)立的 Linux kernel module,采用修改完即退的方法:

 

  1. target->pid = xxxx; 

return -1;是不是比各種hook法簡(jiǎn)單多了,所謂的動(dòng)數(shù)據(jù)而不要?jiǎng)哟a!是不是比各種 hook 法簡(jiǎn)單多了,所謂的動(dòng)數(shù)據(jù)而不要?jiǎng)哟a!

簡(jiǎn)單的說(shuō)一下原理:

task被創(chuàng)建的時(shí)候,根據(jù)其pid注冊(cè)procfs目錄結(jié)構(gòu)。

展示procfs目錄結(jié)構(gòu)的時(shí)候,遍歷task list以其pid作為key來(lái)查找procfs目錄結(jié)構(gòu)。

0x7fffffff(或者任何其它合理的值)根本沒(méi)有注冊(cè)過(guò),當(dāng)然無(wú)法顯示。 

責(zé)任編輯:龐桂玉 來(lái)源: 運(yùn)維派
相關(guān)推薦

2020-09-14 17:59:15

技術(shù)資訊

2016-12-02 08:53:18

Python一行代碼

2014-02-12 13:43:50

代碼并行任務(wù)

2022-04-09 09:11:33

Python

2017-04-05 11:10:23

Javascript代碼前端

2020-07-20 09:20:48

代碼geventPython

2021-11-02 16:25:41

Python代碼技巧

2020-08-19 10:30:25

代碼Python多線程

2021-08-31 09:49:37

CPU執(zhí)行語(yǔ)言

2017-04-13 19:20:18

Python代碼并行任務(wù)

2023-09-12 10:10:57

開(kāi)發(fā)者工具開(kāi)源

2021-06-07 16:01:15

代碼開(kāi)發(fā)工具

2020-09-28 12:34:38

Python代碼開(kāi)發(fā)

2019-12-25 14:08:50

Pandas數(shù)據(jù)計(jì)算

2020-08-12 14:54:00

Python代碼開(kāi)發(fā)

2022-09-28 10:12:50

Python代碼可視化

2021-12-26 12:10:21

React組件前端

2021-05-28 07:39:17

SQL代碼操作

2021-11-05 06:57:50

架構(gòu)工具代碼

2020-01-10 22:56:56

Python圖像處理Linux
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)