精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux進程隱藏的一種實現思路

系統 Linux
Linux 操作系統天生自帶一個虛擬分區 /proc,該分區下保存硬件信息、內核運行參數、系統狀態信息等等,進程運行時的一些信息自然也就存在這個分區下。

 前言

[[174515]]

之前團隊內技術交流時小伙伴分享的自建蜜罐深深的引起了我的興趣,于是本人決定山寨一個類似的蜜罐把玩一番~但是擺在眼前的一個問題就是:

一些監控進程需要運行在蜜罐中,一但“請君入罐”后被黑客察覺到這些奇奇怪怪的進程,就十分尷尬了

所以當務之急是需要將這些監控進程隱藏起來,對Linux略知一二的樓主自然也就接受挑戰啦。

準備工作

眾所周知,Linux 操作系統天生自帶一個虛擬分區 /proc,該分區下保存硬件信息、內核運行參數、系統狀態信息等等,進程運行時的一些信息自然也就存在這個分區下。

如上圖所示,系統里運行的每一個進程都會在 /proc 分區下新建一個以自己 pid 命名的目錄,并將本進程的參數存到該目錄下。在該目錄下我們可以通過修改 cgroup 文件暴力的將進程綁定在某個 CPU 上,也可以通過修改 cpuset 文件來優化進程在 NUMA 架構系統上的運行效率,還可以通過修改 oom_adj 文件讓系統 OOM 機制永遠高抬貴手。而 ps、top 這類查看進程的命令恰恰也就是在 /proc 分區下收集信息。換句話說,如果讓 ps、top 命令選擇性失明,也就能達到我們隱藏進程的目的了。

初次嘗試

網上關于 Linux 隱藏進程的方式有很多,比如:

1)強行將進程 pid 變為 0,這種方法存在破綻因此不予考慮。

2)還有一種簡單的方法:系統啟動時會依據 /etc/fstab 文件內容來掛載分區,在 proc 分區掛載參數中加入 hidepid=2 參數后,登陸系統的用戶只能查看到當前用戶啟動的進程的信息。也就是說, tomcat 用戶只能看到屬于 tomcat 用戶進程的信息。

這種方法也存在弊端,罐中的黑客只能看到有限的進程信息,可能就會產生會懷疑。而且如果再存在個最近流行的 tomcat 提權漏洞,那罐子的身份就會瞬間露餡。所以這種方式也不合適,究竟如何才能將我們的問題解決在系統最底層呢?

“肝”起來

對于 Linux 系統來說有著得天獨厚的優勢,我們可以從內核解決一切問題。可是樓主的 C語言 實在是捉急,不由得又開始在互聯網上尋找巨人的肩膀。一篇相關的干貨貼引起了我的注意 http://blog.csdn.net/billpig/article/details/6038330(文末有引用說明),這位作者的思路很明確,在內核中新增兩個信號,當進程向內核發出 hide 信號時,內核將不會為該進程在 /proc 目錄下生成對應的目錄,從而也就從底層鏟除了進程的信息,即使黑客獲得了 root 權限也無法通過常規手段察覺到蛛絲馬跡。除此之外,新增的unhide信號作用恰好與 hide 信號相反。

通過查閱 crux 官方文檔發現,Demo 中使用的內核版本為 2.6.15。在include/asm-i386/unistd.h 文件中定義新信號 294 和 295。

系統在接收到我們新定義的 294 和 295 兩個信號之后需要調用對應的函數來做出相應的動作。在 kernel/sys.c 中我們實現 294 和 295 信號調用的函數。如下圖所示,sys_hide 和 sys_unhide 兩個函數主要功能是修改進程 hide 變量的值。

proc 相關內核代碼位于 fs/proc/base.c 中,在進程相關結構體中新聲明變量hide,通過發送信號來修改 hide 的值,最后在 base.c 文件 proc_pid_readdir 函數中將 hide 變量的值作為進程是否在 proc 文件系統中體現的依據。

除此之外還有些零碎的步驟,查看上文中的原帖地址即可,不再贅述。

踩坑

新內核編譯完成后本以為可以愉快的開始玩耍了,結果新內核根本無法啟動。通過各種修改啟動參數發現,內核報錯 “kernel too old” ,這就很尷尬了。再次站在巨人的肩膀上發現,確實是因為 kernel too old 。之前缺乏編譯老舊內核的經驗,現在才知道原來 gcc 調用的 libc 不是完全向下兼容的,我們可以通過

  1. file /lib/libc-*.*.so 

來查看當前 libc 能夠編譯的最低版本的內核,如下圖所示 libc-2.5.so 可以編譯最低到 2.6.9 版本的內核,如果編譯內核版本低于 2.6.9 的話就會產生 kernel too old 的報錯導致內核無法啟動。

綜上,我們的 libc 版本不可太高,又因為 Demo 中修改的是 i386 架構的內核源碼,所以我選擇的實驗環境為 CentOS 5.11 (32bit) 。

后續

至此,我們就可以成功安裝并啟動 2.6.15 版本內核了,然而事情并沒有結束。系統供外部進程使用的信號僅有如下 64 個。

所以一般情況下我們的進程只能發出上圖這 64 種信號,我們想要發出 294 和 295 號信號就必須借助于與系統關系更密切的 C語言 程序完成。

然后通過執行命令

  1. gcc hide.c -fPIC -shared -o hide.so 

將 hide.c 編譯為 hide.so 的動態鏈接庫。

以后我們如果有進程需要隱藏的話,只需要在代碼里調用 hide.so 中的 hide 函數即可,同樣 unhide 函數是他的逆過程。如下圖所示,在 Python 中 import ctypes ,使用它調用 hide.so 庫即可實現當前 Python2.7 進程的隱藏與恢復。

至此,已經實現了內核級別的進程隱藏,可以愉快地做一些想做而又怕被別人發現的事情了…

Linux下編譯內核

就跟Windows編譯程序是一樣的思路,Windows 下程序編譯之后是一個可執行的文件,Linux下呢,編譯內核的時候,一般也是從Git上把代碼拖下來,是一個代碼工程,編譯后,生成一個對應格式的文件,這個時候該文件在Linux下 就跟其他文件一樣,就是一個普通的文件。如果你想要把編譯的這個內核在當前的系統中啟動起來的話,由于當前系統中已經有一個正在運行的內核了,一個思路是你可以設置Linux一個變量(類似于Windows的環境變量),將該變量指向這個新編譯好的內核文件,然后這個時候再重啟當前Linux系統,系統啟動時會讀取那個變量的值,然后啟動新的內核。

責任編輯:武曉燕 來源: FreeBuf
相關推薦

2022-06-23 07:05:46

跳板機服務器PAM

2024-05-09 08:20:29

AC架構數據庫冗余存儲

2017-08-24 15:02:01

前端增量式更新

2018-04-18 07:34:58

2023-09-17 23:16:46

緩存數據庫

2020-11-27 14:45:57

開發服務器代碼

2009-06-17 12:01:21

Linux

2009-06-17 09:05:05

Linux隱藏網絡鏈接命令

2016-10-13 10:57:55

phptcp專欄

2019-11-22 09:21:17

技術研發數據

2024-04-26 08:58:54

if-else代碼JavaSpring

2024-04-30 08:12:05

CRUD方法JavaAC架構

2013-07-29 10:02:42

2021-05-18 06:22:39

CSS 制作波浪技巧

2020-09-16 14:01:10

Vue.js項目語言

2009-06-03 15:38:37

Struts框架RBAC

2013-05-22 15:31:07

AOP的CGlib實現

2010-08-23 14:25:13

marginCSS

2022-07-07 10:33:27

Python姿勢代碼

2022-06-22 09:44:41

Python文件代碼
點贊
收藏

51CTO技術棧公眾號

51亚洲精品| 日本在线www| 欧美综合国产| 日韩一二三在线视频播| 91免费视频污| 国产美女精品写真福利视频| 中文天堂在线一区| 风间由美久久久| 中文字幕一区二区三区四区欧美| 久久精品欧美一区| 亚洲美女自拍视频| 最好看的中文字幕| 91国拍精品国产粉嫩亚洲一区| 亚洲视频在线观看一区| 久久久亚洲综合网站| 一级做a爱片久久毛片| 在线一区免费观看| 欧美成年人在线观看| 黄色正能量网站| 欧美中文高清| 欧美伊人久久久久久久久影院| 一级性生活视频| 成黄免费在线| 91老师片黄在线观看| 97人人澡人人爽| 中文字字幕在线观看| 一本色道88久久加勒比精品| 欧美xxxx14xxxxx性爽| 在线观看免费小视频| 看全色黄大色大片免费久久久| 欧美精品v国产精品v日韩精品 | 久久精品官网| 欧美疯狂xxxx大交乱88av| 网爆门在线观看| 国产尤物久久久| 日韩成人在线免费观看| 日本一区二区免费视频| 亚洲三级电影| 欧美日韩精品电影| 亚洲欧美在线精品| 一呦二呦三呦精品国产| 欧洲中文字幕精品| 欧美一级片中文字幕| 少妇淫片在线影院| 精品国产乱码久久久久久天美 | 精品无人码麻豆乱码1区2区| 国产精品高潮呻吟久久av野狼 | 在线播放/欧美激情| 午夜激情在线观看视频| 久久野战av| 在线一区二区三区四区| 成年人黄色片视频| 成人va天堂| 欧美综合亚洲图片综合区| 少妇高清精品毛片在线视频| 亚洲黄色免费av| 日韩欧美在线视频日韩欧美在线视频| 日韩精品 欧美| 涩涩涩在线视频| 欧美性猛交xxxx乱大交极品| av免费中文字幕| jizz亚洲女人高潮大叫| 欧美日韩一卡二卡三卡| 亚洲xxx在线观看| 国产精品2区| 日韩一级片网址| 国产香蕉精品视频| 色老板在线视频一区二区| 亚洲精品在线91| 九九九视频在线观看| 99久久影视| 欧美黑人性猛交| 日韩毛片在线播放| 美女精品在线观看| 国产精品亚洲自拍| www视频在线| 91丨porny丨首页| 日韩资源av在线| 国产婷婷视频在线| 亚洲高清三级视频| 日韩视频在线免费看| 日本欧美在线| 精品国产伦一区二区三区观看方式| 最新版天堂资源在线| 国产精品一区二区99| 久久国产一区二区三区| 久久影院一区二区| 久久精品五月| 91久久久久久| 三级在线观看| 亚洲少妇最新在线视频| 免费看一级大黄情大片| 欧美高清免费| 亚洲国产天堂久久综合网| www.日本高清视频| 亚洲伦理一区| 91亚洲国产成人久久精品网站| 三级网站免费观看| 国产精品久久久久一区| 免费看毛片的网址| 日韩欧乱色一区二区三区在线| 亚洲国产精品成人精品| 精品丰满少妇一区二区三区| 99亚洲一区二区| 91日本视频在线| 精品999视频| 亚洲一区二区三区自拍| 爆乳熟妇一区二区三区霸乳| 国产精品tv| 国产人妻777人伦精品hd| 国产女18毛片多18精品| 97久久久精品综合88久久| 亚洲午夜精品福利| 欧美少妇精品| 日韩一区二区三区观看| 亚洲精品视频网址| 在线亚洲成人| 国产精品区一区二区三含羞草| 在线观看av的网站| 日韩欧美国产成人| www.555国产精品免费| 午夜激情久久| 国产精品久久久久久久久久三级| 成人免费公开视频| 亚洲人成网站色在线观看| 中文字幕欧美人妻精品一区| 久久狠狠久久| 久久久免费高清电视剧观看| 国产美女永久免费| 国产精品高潮呻吟| 男女啪啪网站视频| 嫩草影视亚洲| 欧美最猛性xxxx| 天堂中文网在线| 亚洲国产视频一区二区| 手机av在线网站| 99久久99久久精品国产片桃花| 国产精品扒开腿做爽爽爽视频| 特黄视频在线观看| 亚洲成av人在线观看| 中文字幕一区二区三区人妻在线视频 | 噜噜噜在线视频| 最新亚洲激情| 国产欧美在线一区二区| 欧美aaa免费| 日韩美女主播在线视频一区二区三区| 2014亚洲天堂| 精品一区二区三区免费播放| 一本久道久久综合| 亚洲毛片在线免费| 麻豆国产精品va在线观看不卡| ,一级淫片a看免费| 亚洲狼人国产精品| 女人扒开双腿让男人捅 | 欧美激情日韩图片| 亚洲国产日韩在线观看| 亚洲国产美女搞黄色| 性欧美18—19sex性高清| 亚洲激情午夜| 欧美午夜精品久久久久久蜜| 午夜精品成人av| 一区二区三区四区精品| 在线观看毛片av| 亚洲嫩草精品久久| 中文字幕在线视频播放| 亚洲在线一区| 亚洲欧美国产不卡| 欧美片网站免费| 97免费中文视频在线观看| 色在线免费视频| 欧美综合天天夜夜久久| 中文字幕在线观看2018| 福利一区二区在线| 欧美aⅴ在线观看| 欧美成人精品一区二区三区在线看| 成人久久一区二区| 超级碰碰不卡在线视频| 亚洲人成电影网站色xx| 91在线精品入口| 亚洲福利视频三区| x88av在线| 国产成人自拍在线| 日批视频在线免费看| 日韩毛片视频| 国产精品亚洲综合| 成人福利片在线| 国产+人+亚洲| 日本亚洲精品| 日韩精品视频免费| 国产一区二区在线视频观看| 亚洲大片一区二区三区| 免费一级黄色录像| 国产成人免费视| 亚洲无吗一区二区三区| 精品福利av| 欧美爱爱视频网站| 天堂在线精品| 7777精品伊久久久大香线蕉语言| 在线男人天堂| 久久99精品久久久久久琪琪| 国产h视频在线观看| 日韩欧美www| 最新在线中文字幕| 精品女厕一区二区三区| 91高清免费看| 国产欧美视频一区二区| 永久免费未满蜜桃| 精品在线一区二区| 99热成人精品热久久66| 黄色一区二区三区四区| 一区一区视频| 精品久久久久中文字幕小说| 国产在线一区二区三区四区| av成人在线网站| 国产精国产精品| 日韩伦理福利| 久久久亚洲影院| 菠萝菠萝蜜在线观看| 色偷偷av一区二区三区| 伦理片一区二区三区| 亚洲精品97久久| 亚洲AV无码国产精品午夜字幕| 欧美日韩在线一区二区| 无码人妻精品一区二区三区9厂 | 免费观看国产精品视频| 欧美ab在线视频| 国产精品av免费| 欧美高清视频手机在在线| 日本婷婷久久久久久久久一区二区| 嗯用力啊快一点好舒服小柔久久| 91精品综合久久久久久五月天| av成人免费看| 国产精品久久久久久亚洲影视 | 欧美日韩视频在线第一区| 日韩黄色在线播放| 欧美日韩美女在线观看| 六月丁香在线视频| 欧美日韩色婷婷| 国产农村妇女aaaaa视频| 午夜精品久久久| 国产情侣在线视频| 五月天一区二区三区| 国产一级大片在线观看| 亚洲国产wwwccc36天堂| 国产无遮挡又黄又爽又色| 亚洲自拍欧美精品| 日韩精品一区二区不卡| 精品露脸国产偷人在视频| 亚洲精品国产精品乱码| 欧美日韩亚洲一区二区三区| 日韩毛片一区二区三区| 色综合激情五月| 国产一级片一区二区| 欧美日韩在线综合| 国产区精品在线| 日韩欧美不卡一区| 香蕉视频免费在线看| 亚洲欧美综合v| 韩国免费在线视频| 久久精视频免费在线久久完整在线看| 免费黄色在线观看| 欧美成人在线免费| 9999热视频在线观看| 国产91成人video| 欧美不卡高清一区二区三区| 国产美女高潮久久白浆| 精品国产亚洲一区二区三区大结局| 91免费版网站在线观看| 国产香蕉精品| 日韩精品久久久毛片一区二区| 四季av一区二区三区免费观看| 黄色污污在线观看| 亚洲伦伦在线| 色婷婷成人在线| 国产传媒久久文化传媒| 国产激情在线免费观看| 中文字幕日韩av资源站| 久久国产在线观看| 91久久国产综合久久| 国产又黄又粗又硬| 欧美精品一区二区三区久久久| 三级国产在线观看| 日韩在线观看免费av| 丰满诱人av在线播放| 国产精品99久久久久久久久久久久| 只有精品亚洲| 精品国产乱码久久久久久郑州公司| 国产精品一区二区99| 国内少妇毛片视频| 日本人妖一区二区| 国内精品免费视频| 欧美国产视频在线| 久久精品女人毛片国产| 欧美性生活久久| 日本激情一区二区三区| 少妇激情综合网| 色综合桃花网| 99国精产品一二二线| 精品国产中文字幕第一页| 无颜之月在线看| 美女精品自拍一二三四| 波多野结衣视频播放| 国产精品久久夜| 青青国产在线观看| 欧美一区二区三区成人| 国产小视频在线观看| 97视频在线观看视频免费视频 | 久久久久黄久久免费漫画| 国产精品h在线观看| 久久porn| 丁香六月激情婷婷| 激情久久五月天| 级毛片内射视频| 精品福利视频导航| 亚洲国产精品成人久久蜜臀| 中文字幕一精品亚洲无线一区| 国产资源在线观看入口av| 91精品久久久久久蜜桃| 日韩在线精品| 亚洲少妇第一页| 91丨九色丨蝌蚪富婆spa| 国产一级特黄视频| 日韩一区二区三区观看| 好了av在线| 国产精品在线看| 日韩啪啪电影网| 嫩草影院国产精品| 国产拍揄自揄精品视频麻豆| www.av麻豆| 欧美精品一区二区三区在线| 男女羞羞视频在线观看| 91pron在线| 国产一区日韩欧美| 国产人妻精品午夜福利免费| 一区二区成人在线视频| 国产欧美久久久精品免费| 久久精品国产亚洲一区二区| 日韩大陆av| 一区二区三区四区免费视频| 免费观看日韩av| 五月婷婷欧美激情| 欧美午夜不卡视频| 欧美天天影院| 91久久久久久久久久久| 久久久国产精品| 久久人人爽人人片| 一区二区三区成人| 欧美 日韩 国产 在线| 91av在线免费观看| 猛男gaygay欧美视频| 污污视频网站免费观看| 欧美高清在线一区| 91麻豆国产视频| 九九热精品视频| 久久大胆人体视频| 日韩手机在线观看视频| 日本一区二区三区在线观看| 特级西西444www大胆免费看| 日韩中文字幕久久| 欧美日韩黄色| 日本少妇高潮喷水视频| 国产三级三级三级精品8ⅰ区| 波多野结衣在线观看视频| 中文字幕亚洲情99在线| 日本伊人久久| 青娱乐自拍偷拍| 国产欧美一区在线| 国产高清第一页| 91精品国产网站| 日产精品一区二区| 日韩大尺度视频| 色系网站成人免费| 日本a级在线| 国产精品一区二区三区免费观看| 亚洲一区一卡| 亚洲一区电影在线观看| 精品国产一区二区三区四区四| 午夜影院在线播放| 一本一生久久a久久精品综合蜜| 久久国产生活片100| 国产一级视频在线观看| 国产一区二区三区在线看| www.久久久.com| 鲁一鲁一鲁一鲁一澡| 国产精品久久久久久久久久免费看| 性欧美8khd高清极品| 日本精品久久中文字幕佐佐木| 国产高清久久| 国产全是老熟女太爽了| 91精品国产综合久久久久久漫画| yellow字幕网在线| 在线丝袜欧美日韩制服| 北条麻妃一区二区三区| 在线免费观看一级片| 91av视频在线播放| 亚洲成人一区| 久久久久久国产免费a片| 欧美精品一区二区三区很污很色的| 国产精品.xx视频.xxtv| 国产二区视频在线播放|