首页
学习
活动
专区
圈层
工具
发布

一行代码如何隐藏 Linux 进程?

作者 | dog250 原文 | https://blog.csdn.net/dog250/article/details/108032383 总有朋友问隐藏Linux进程的方法,我说你想隐藏到什么程度...本文介绍一种将Linux进程小隐于用户的非常规方法,仅仅一行代码: 修改掉进程的pid即可。 注意是小隐,所以,不值得反制,逗一下高级会议工程师搞个恶作剧玩玩得了。...target->pid = 0x7fffffff; 完整的脚本如下: #!...如果你觉得 guru 模式的 stap 怪怪的,那么你完全可以编写自己独立的 Linux kernel module,采用修改完即退的方法: target->pid = xxxx; return -1;...0x7fffffff(或者任何其它合理的值)根本没有注册过,当然无法显示。 不多说。 再次声明,不要试图对本文所描述的方法进行反制,因为这么简单的东西根本不值得反制,哈哈,不是吗?

3.1K40
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    《调教命令行06》条条大道通罗马,罗马罗马你在哪(学习技巧)

    Linux的命令也是如此,一个问题,通常会有多种解决方式,要通过变化找出其中的共性。 这涉及到一些设计者对于规范约定俗成的遵守。...1、辅助信息 1.1、文件格式 在Linux上工作,是非常非常排斥二进制这种格式的,几乎什么都是可以读写的文本内容。大多数命令生成的结果,也都是文本文件。...-0x000000007fffffff 512M online no 12-15 Memory block size: 128M Total online memory:...1.2、帮助信息 通常linux命令都十分简单,但是有些还是有些复杂度的。比如find,ps这种命令,如果要照顾到所有的场合,可能需要非常巨大的篇幅。但是,万一用到这种偏门的场合怎么办?...Linux上的每一个命令,都会有配套的帮助文件,这远比网络上那些转来转去的信息,正确的多。 正式介绍一下下面的两个命令: man 用来显示某个命令的文档信息。

    83510

    AirPlay音频SDK缓冲区溢出漏洞分析与利用尝试

    :对比漏洞修复前后的二进制文件差异逆向工程实践:从零开始学习逆向工程技术固件提取:从Crestron设备中提取和分析固件文件仿真环境搭建:在仿真环境中运行分析目标二进制文件安装指南系统要求MacOS或Linux...操作系统逆向工程工具(IDA Pro、Ghidra等)调试器(lldb、gdb)基本的Linux命令行操作知识获取固件文件访问Crestron安全公告页面:https://www.crestron.com...0x80000000时,(length * 2) + 1会溢出// 已修复版本的代码int32_t length = CFDataGetLength(r7);{ if (length >= 0x7fffffff...添加了长度检查,确保length fffffff// 2. 使用length << 1代替length * 2,逻辑相同但更清晰// 3. 当长度过大时返回错误码0xffffe5a12.

    9610
    领券