摘要: 恶意软件有时会使用Linux内核进程伪装来隐藏其运行时,让我们研究一下如何使用这种策略来揭露Linux恶意软件。 ​ Linux内核进程伪装了什么? 在Linux上,内核创建了许多线程来帮助完成系统任务,这些线程可以用于调度,磁盘I / O等。 当您使用标准进程列表命令(例如ps)时,这些线程将显示 阅读全文
posted @ 2020-04-27 21:23 黑客爱好者 阅读(1122) 评论(0) 推荐(0)