Как обнаружить скрытый процесс в Linux
Я где-то читал, что руткиты скрывают процесс, сбрасывая его ссылки в task list
. Во-первых, мой вопрос, когда он выпадает из списка задач, как это можно запланировать в ядре 3.*? На самом деле я хочу обнаружить скрытые процессы, сравнивая running
процессы в task list
и процессы в чем-то вроде runqueue
,
1 ответ
Вы можете использовать показать
apt-get install unhide
он сравнивает запущенные процессы различными способами, например:
getpriority()
getpgid()
getsid()
sched_getaffinity()
sched_getparam()
sched_getscheduler()
sched_rr_get_interval()
...