摘要: 在应急响应时有时会遇到系统被植入后门,添加启动项等操作,如果不清楚启动项的话,可能会被黑客植入一些开机启动项,无法彻底清除后门程序,所以在这梳理下启动项的东西 1.操作系统接管硬件以后,首先读入 /boot 目录下的内核文件2.内核文件加载以后,就开始运行第一个程序 /sbin/init,它的作用是 阅读全文
posted @ 2017-07-25 18:38 DavidZhang0 阅读(10832) 评论(0) 推荐(0)