1. 首页
  2. 安全技术
  3. 网络攻防
  4. 利用Perl实现Linux下隐藏进程的查找.pdf

利用Perl实现Linux下隐藏进程的查找.pdf

上传者: 2021-05-05 11:20:43上传 PDF文件 435.62KB 热度 8次
分析了LKM后门实现隐藏进程的机理。针对后门设计存在的缺陷,结合/proe文件系统特点,提出了一种接顺序遍历所有PID目录而找出全部进程的方法。再将结果与普通的进程查找输出作对比,可以发现隐藏的进程。最后给出采用Perl语言实现此查找功能的流程图。实验表明该方法能准确、有效地发现被LKM后门隐藏的进程。
用户评论