/proc/$pid/mem在linux上的安全风险
从https://man7.org/linux/man-pages/man5/proc.5.html和https://unix.stackexchange.com/questions/6301/how-do-i-read-from-proc-pid-mem-under-linux 可以知道linux下可以读取/proc/$pid/mem来获取一个进程的内存信息,也可以修改。这个其实具有很大的安全风险的。以下的这个demo验证了一个proces去修改另一个process的c代码:
https://github.com/ReneNyffenegger/about-Linux/tree/master/memory/read-write-another-processes-memory
因此在linux上应该被限制,可以参考这个:https://blog.cloudflare.com/diving-into-proc-pid-mem/

浙公网安备 33010602011771号