【应急响应+Linux】常见的rootkit隐藏手段:通过挂载/proc/pid实现pid隐藏

news/2024/10/12 19:10:40

原理

ps 、netstat 是遍历/proc 来显示pid的原理,通过隐藏相关 /proc/pid 文件夹来实现pid隐藏

实现

运行如下命令,将pid对应文件夹挂载到隐藏目录上面

mount -o bind /home/.hidden /proc/9212

现象:

如下图,使用root权限调用 netstat 发现 PID和Programname 都是空:

排查方法

1、cat /proc/$$/mountinfo

cat /proc/$$/mountinfo,发现/proc/9212被挂载到了一个.开头的隐藏文件里面

2、 ls -lai /proc

在/proc下使用ls -lai:可以发现一个异常的pid目录,异常大小

解除方法

使用umount 解除挂载

umount /proc/9212

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/70776.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

ton发起交易的时候需要先设置一点value作为gasfee,用完它会退回。

如果不设置gasfee,ton就不会处理的: // Send Msglet msg = beginCell().storeBuffer(Buffer.from("c5341626", "hex")) // 发送结构体.storeStringTail("1").endCell()let seqno: number = await wallet_contract.getSeqno()console.log(&qu…

什么是AI网关?AI网关在企业系统中承担什么角色?

AI 大模型的发展正在推动各行业的增长,据有关报告显示:“未来十年内预计年均增长率将达到37.3%,全球企业预计在2027年之前将在AI领域投入8000亿美元"。这一迅猛发展促使许多企业进行战略转型,技术团队也需要调整其构建、运行、扩展及保护AI应用、网络和基础设施的方式…

Issac_GYM对Go2机器人的仿真心得

override 覆盖 torques 扭矩 1 args()参数信息等 cd /home/yyds/桌面/Gym2/legged_robot_competition-master/legged_gym/legged_gym/utils/helpers.py这里对 train等参数的调用情况进行了说明 比如: python play.py --task=go2 --num_envs=64 --checkpoint=50 --load_run=/…

2024-2025-1 20241401 《计算机基础与程序设计》 第三周学习总结

班级的链接 2024计算机基础与程序设计作业要求 第三周作业作业目标 1、数字分类与计数法位置计数法,2、进制转换,3、模拟数据与数字数据,4、压缩与解压,5、数字化,6、信息安全作业正文 本博客教材学习内容总结 《计算机科学概论》第二章、第三章二进制数值 计数系统(进制…

lnav: 用于 Linux 的高级日志文件浏览器

原创 咬到舌头的小蛇 IT开DD那点小事如果你想调试或排除问题,使用像 lnav 这样的高级日志文件查看器是非常必要的。它在任何 Linux 系统的终端中都能发挥巨大的作用。 lnav: 日志文件查看器 lnav 可以即时解压缩所有的压缩日志文件,并将它们合并在一起进行漂亮的显示。显示是…

实验一 现代C++编程初体验

case 1:// 现代C++标准库、算法库体验 // 本例用到以下内容: // 1. 字符串string, 动态数组容器类vector、迭代器 // 2. 算法库:反转元素次序、旋转元素 // 3. 函数模板、const引用作为形参#include <iostream> #include <string> #include <vector> #inclu…

2024.10.12总结

哎呦本文于 github 博客同步更新 你他妈管这个叫 noip 模拟赛? A: 对于上述整除式的一组解 \((c, s)\) ,在 \(c \leq a \leq A\) 且 \(s \leq b \leq B\) 时,会被统计入答案,因此它对答案的贡献为 \((A-c-1)(B-s-1)\) 。 在 \(s>x\) 时,注意到 \(\frac{s}{s+x}>\fr…

线性代数--矩阵

矩阵代表一张树表 m*n 行数不一定等于列数 A=(a11⋯a1n⋮⋱⋮am1⋯amn) 同型矩阵 有前提:AB行数相等 列数相等 A34B34 矩阵相等 同型矩阵并且对应的元素相等 零矩阵 所有元素均为0 两个零矩阵一定相等是错误的:矩阵相等的前提是同型矩阵特殊矩阵方阵: 行数===列数 也有主对角…