Как обнаружить скрытый процесс в Linux

Я где-то читал, что руткиты скрывают процесс, сбрасывая его ссылки в task list. Во-первых, мой вопрос, когда он выпадает из списка задач, как это можно запланировать в ядре 3.*? На самом деле я хочу обнаружить скрытые процессы, сравнивая running процессы в task list и процессы в чем-то вроде runqueue,

1 ответ

Вы можете использовать показать

apt-get install unhide

он сравнивает запущенные процессы различными способами, например:

 getpriority() 
 getpgid() 
 getsid() 
 sched_getaffinity() 
 sched_getparam() 
 sched_getscheduler() 
 sched_rr_get_interval()

...

Другие вопросы по тегам