查看Linux系统隐藏进程的方法

0    54    1

Tags:

👉 本文共约920个字,系统预计阅读时间或需4分钟。

隐藏进程

利用mount —bind 将另外一个目录挂载覆盖至/proc/目录下指定进程ID的目录,我们知道ps、top等工具会读取/proc目录下获取进程信息,如果将进程ID的目录信息覆盖,则原来的进程信息将从ps的输出结果中隐匿。

比如当前有一个minio进程(pid:1945)

现在我们将该进程隐藏:

然后,我们再来查询看看进程是否隐藏:

发现,进程已经被我们隐藏掉了。

本人提供Oracle、MySQL、PG等数据库的培训和考证业务,私聊QQ646634621或微信db_bao,谢谢!

方法1:unhide

查看Linux系统隐藏进程的方法

方法2:BusyBox

官网:https://busybox.net/

BusyBox 是一个集成了一百多个最常用 linux 命令和工具的软件。BusyBox 包含了一些简单的工具,例如 ls、cat 和 echo 等等,还包含了一些更大、更复杂的工具,例 grep、find、mount 以及 telnet。有些人将 BusyBox 称为 Linux 工具里的瑞士军刀。简单的说 BusyBox 就好像是个大工具箱,它集成压缩了 Linux 的许多工具和命令,也包含了 Android 系统的自带的 shell。

安装方法1:从docker内部拷贝

安装方法2:编译安装

busybox make编译时的参数说明:

  • defconfig 启用默认的(通用)配置。

  • allnoconfig 禁用所有的应用程序(空配置)。

  • allyesconfig 启用所有的应用程序(完整配置)。

  • allbareconfig 启用所有的应用程序,但是不包括子特性。

方法3:sysdig

查看Linux系统隐藏进程的方法

方法4:/proc/mounts

查看Linux系统隐藏进程的方法

参考

https://blog.csdn.net/zfw_666666/article/details/126658093

标签:

头像

小麦苗

学习或考证,均可联系麦老师,请加微信db_bao或QQ646634621

您可能还喜欢...

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

15 + 13 =

 

嘿,我是小麦,需要帮助随时找我哦
  • 18509239930
  • 个人微信

  • 麦老师QQ聊天
  • 个人邮箱
  • 点击加入QQ群
  • 个人微店

  • 回到顶部
返回顶部