精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux進程隱藏的一種實現思路

系統 Linux
Linux 操作系統天生自帶一個虛擬分區 /proc,該分區下保存硬件信息、內核運行參數、系統狀態信息等等,進程運行時的一些信息自然也就存在這個分區下。

 前言

[[174515]]

之前團隊內技術交流時小伙伴分享的自建蜜罐深深的引起了我的興趣,于是本人決定山寨一個類似的蜜罐把玩一番~但是擺在眼前的一個問題就是:

一些監控進程需要運行在蜜罐中,一但“請君入罐”后被黑客察覺到這些奇奇怪怪的進程,就十分尷尬了

所以當務之急是需要將這些監控進程隱藏起來,對Linux略知一二的樓主自然也就接受挑戰啦。

準備工作

眾所周知,Linux 操作系統天生自帶一個虛擬分區 /proc,該分區下保存硬件信息、內核運行參數、系統狀態信息等等,進程運行時的一些信息自然也就存在這個分區下。

如上圖所示,系統里運行的每一個進程都會在 /proc 分區下新建一個以自己 pid 命名的目錄,并將本進程的參數存到該目錄下。在該目錄下我們可以通過修改 cgroup 文件暴力的將進程綁定在某個 CPU 上,也可以通過修改 cpuset 文件來優化進程在 NUMA 架構系統上的運行效率,還可以通過修改 oom_adj 文件讓系統 OOM 機制永遠高抬貴手。而 ps、top 這類查看進程的命令恰恰也就是在 /proc 分區下收集信息。換句話說,如果讓 ps、top 命令選擇性失明,也就能達到我們隱藏進程的目的了。

初次嘗試

網上關于 Linux 隱藏進程的方式有很多,比如:

1)強行將進程 pid 變為 0,這種方法存在破綻因此不予考慮。

2)還有一種簡單的方法:系統啟動時會依據 /etc/fstab 文件內容來掛載分區,在 proc 分區掛載參數中加入 hidepid=2 參數后,登陸系統的用戶只能查看到當前用戶啟動的進程的信息。也就是說, tomcat 用戶只能看到屬于 tomcat 用戶進程的信息。

這種方法也存在弊端,罐中的黑客只能看到有限的進程信息,可能就會產生會懷疑。而且如果再存在個最近流行的 tomcat 提權漏洞,那罐子的身份就會瞬間露餡。所以這種方式也不合適,究竟如何才能將我們的問題解決在系統最底層呢?

“肝”起來

對于 Linux 系統來說有著得天獨厚的優勢,我們可以從內核解決一切問題。可是樓主的 C語言 實在是捉急,不由得又開始在互聯網上尋找巨人的肩膀。一篇相關的干貨貼引起了我的注意 http://blog.csdn.net/billpig/article/details/6038330(文末有引用說明),這位作者的思路很明確,在內核中新增兩個信號,當進程向內核發出 hide 信號時,內核將不會為該進程在 /proc 目錄下生成對應的目錄,從而也就從底層鏟除了進程的信息,即使黑客獲得了 root 權限也無法通過常規手段察覺到蛛絲馬跡。除此之外,新增的unhide信號作用恰好與 hide 信號相反。

通過查閱 crux 官方文檔發現,Demo 中使用的內核版本為 2.6.15。在include/asm-i386/unistd.h 文件中定義新信號 294 和 295。

系統在接收到我們新定義的 294 和 295 兩個信號之后需要調用對應的函數來做出相應的動作。在 kernel/sys.c 中我們實現 294 和 295 信號調用的函數。如下圖所示,sys_hide 和 sys_unhide 兩個函數主要功能是修改進程 hide 變量的值。

proc 相關內核代碼位于 fs/proc/base.c 中,在進程相關結構體中新聲明變量hide,通過發送信號來修改 hide 的值,最后在 base.c 文件 proc_pid_readdir 函數中將 hide 變量的值作為進程是否在 proc 文件系統中體現的依據。

除此之外還有些零碎的步驟,查看上文中的原帖地址即可,不再贅述。

踩坑

新內核編譯完成后本以為可以愉快的開始玩耍了,結果新內核根本無法啟動。通過各種修改啟動參數發現,內核報錯 “kernel too old” ,這就很尷尬了。再次站在巨人的肩膀上發現,確實是因為 kernel too old 。之前缺乏編譯老舊內核的經驗,現在才知道原來 gcc 調用的 libc 不是完全向下兼容的,我們可以通過

  1. file /lib/libc-*.*.so 

來查看當前 libc 能夠編譯的最低版本的內核,如下圖所示 libc-2.5.so 可以編譯最低到 2.6.9 版本的內核,如果編譯內核版本低于 2.6.9 的話就會產生 kernel too old 的報錯導致內核無法啟動。

綜上,我們的 libc 版本不可太高,又因為 Demo 中修改的是 i386 架構的內核源碼,所以我選擇的實驗環境為 CentOS 5.11 (32bit) 。

后續

至此,我們就可以成功安裝并啟動 2.6.15 版本內核了,然而事情并沒有結束。系統供外部進程使用的信號僅有如下 64 個。

所以一般情況下我們的進程只能發出上圖這 64 種信號,我們想要發出 294 和 295 號信號就必須借助于與系統關系更密切的 C語言 程序完成。

然后通過執行命令

  1. gcc hide.c -fPIC -shared -o hide.so 

將 hide.c 編譯為 hide.so 的動態鏈接庫。

以后我們如果有進程需要隱藏的話,只需要在代碼里調用 hide.so 中的 hide 函數即可,同樣 unhide 函數是他的逆過程。如下圖所示,在 Python 中 import ctypes ,使用它調用 hide.so 庫即可實現當前 Python2.7 進程的隱藏與恢復。

至此,已經實現了內核級別的進程隱藏,可以愉快地做一些想做而又怕被別人發現的事情了…

Linux下編譯內核

就跟Windows編譯程序是一樣的思路,Windows 下程序編譯之后是一個可執行的文件,Linux下呢,編譯內核的時候,一般也是從Git上把代碼拖下來,是一個代碼工程,編譯后,生成一個對應格式的文件,這個時候該文件在Linux下 就跟其他文件一樣,就是一個普通的文件。如果你想要把編譯的這個內核在當前的系統中啟動起來的話,由于當前系統中已經有一個正在運行的內核了,一個思路是你可以設置Linux一個變量(類似于Windows的環境變量),將該變量指向這個新編譯好的內核文件,然后這個時候再重啟當前Linux系統,系統啟動時會讀取那個變量的值,然后啟動新的內核。

責任編輯:武曉燕 來源: FreeBuf
相關推薦

2022-06-23 07:05:46

跳板機服務器PAM

2024-05-09 08:20:29

AC架構數據庫冗余存儲

2017-08-24 15:02:01

前端增量式更新

2018-04-18 07:34:58

2023-09-17 23:16:46

緩存數據庫

2020-11-27 14:45:57

開發服務器代碼

2009-06-17 12:01:21

Linux

2009-06-17 09:05:05

Linux隱藏網絡鏈接命令

2016-10-13 10:57:55

phptcp專欄

2019-11-22 09:21:17

技術研發數據

2024-04-26 08:58:54

if-else代碼JavaSpring

2024-04-30 08:12:05

CRUD方法JavaAC架構

2013-07-29 10:02:42

2021-05-18 06:22:39

CSS 制作波浪技巧

2020-09-16 14:01:10

Vue.js項目語言

2009-06-03 15:38:37

Struts框架RBAC

2013-05-22 15:31:07

AOP的CGlib實現

2010-08-23 14:25:13

marginCSS

2022-07-07 10:33:27

Python姿勢代碼

2022-06-22 09:44:41

Python文件代碼
點贊
收藏

51CTO技術棧公眾號

欧美日韩成人综合天天影院| 国产日产亚洲精品系列| 欧美国产亚洲精品久久久8v| 亚洲欧美日韩色| 成人免费看黄| 亚洲欧洲日本在线| 国产精品美女黄网| 亚洲永久精品一区| 欧美ab在线视频| 日韩精品视频三区| 性生生活大片免费看视频| 好看的中文字幕在线播放| 26uuu欧美日本| 91日韩在线视频| 午夜精品三级久久久有码| 精品国产精品久久一区免费式 | 国产免费高清视频| 亚洲作爱视频| 日韩在线中文字| 超碰caoprom| 亚洲伦理久久| 在线欧美日韩国产| 国产精品成人久久电影| 老司机福利在线视频| ww亚洲ww在线观看国产| 动漫精品视频| 亚洲自拍第二页| 久久午夜精品| 97在线日本国产| 四虎884aa成人精品| 国产精品视频一区二区三区四蜜臂| 欧美卡1卡2卡| 高清av免费看| 久久夜夜操妹子| 精品久久久久人成| 潘金莲一级淫片aaaaaa播放1| 精品亚洲综合| 99久久精品国产观看| av一区二区三区四区电影| 在线亚洲欧美日韩| 日韩精品一卡二卡三卡四卡无卡| 69av视频在线播放| 久久中文字幕在线观看| 一区二区三区四区电影| 日韩中文字幕网| 2019男人天堂| 大色综合视频网站在线播放| 亚洲欧美三级在线| 中文幕无线码中文字蜜桃| 久久精品凹凸全集| 精品国产乱码久久久久久闺蜜| 在线播放av中文字幕| 粉嫩91精品久久久久久久99蜜桃| 日韩欧美国产骚| 日韩精品―中文字幕| 暧暧视频在线免费观看| 一区二区三区毛片| 欧美日韩不卡在线视频| 国产白丝在线观看| 亚洲成av人影院在线观看网| 人人妻人人做人人爽| 国产高潮在线| 欧美日韩亚洲系列| 国产成人久久婷婷精品流白浆| 妞干网免费在线视频| 精品日本美女福利在线观看| www.爱色av.com| 六月婷婷综合| 欧美日韩一区二区三区不卡| 中文av字幕在线观看| 精品视频国内| 亚洲国产成人久久综合一区| 熟妇高潮精品一区二区三区| 欧美日韩一二三四| 久久九九亚洲综合| 久久久99精品| 亚洲欧美日本日韩| 国产精品久久一区主播| 国产女同91疯狂高潮互磨| 国产成人亚洲综合a∨婷婷图片| 国产精品二区二区三区| 五月天婷婷在线观看| 久久久综合精品| 夜夜爽99久久国产综合精品女不卡 | 国产精品一二一区| 国产精品免费一区二区三区观看| 色播色播色播色播色播在线| 国产精品私人影院| 国产小视频免费| 日本免费久久| 91精品国产全国免费观看| 无码成人精品区在线观看| 九一国产精品| 大胆欧美人体视频| 国产专区第一页| 国产一区二区调教| 久久九九视频| 黄色成人在线观看| 婷婷激情综合网| www.com黄色片| 国产亚洲成av人片在线观黄桃| 国产亚洲综合久久| 免费一级特黄特色大片| 男男视频亚洲欧美| 国产亚洲精品久久飘花| 91在线直播| 天天综合色天天综合| 色播五月激情五月| 亚洲精品456| 九九热精品在线| 日韩久久久久久久久久| 成人丝袜视频网| 一区二区三区久久网| 国模私拍视频在线播放| 欧美日韩视频在线一区二区| av无码一区二区三区| 亚洲第一天堂| 国产精品入口免费视频一| 五月婷中文字幕| 亚洲国产成人av| www.桃色.com| 日韩理论电影院| 日本欧美国产在线| 天天操天天操天天操| 亚洲靠逼com| 欧美日韩一区二区三区69堂| 日韩欧美在线精品| 欧美激情小视频| 国产日韩欧美一区二区东京热| 久久久久久久久免费| 99在线精品免费视频| 婷婷视频一区二区三区| 久久精品这里热有精品| a片在线免费观看| 久久久精品天堂| 欧美韩国日本在线| 农村少妇一区二区三区四区五区 | 欧洲av一区二区| 日韩av在线免费观看| 久久这里只有精品免费| 国产成人免费视频| 青青视频免费在线| 亚洲1区在线| 欧美理论电影在线播放| 99久久精品日本一区二区免费 | 久久久久久免费观看| 国产乱对白刺激视频不卡 | 激情综合自拍| 国产a一区二区| 久久免费电影| 亚洲国产黄色片| 日本网站免费观看| www.av亚洲| 日韩avxxx| 九九亚洲视频| 国产精品成人aaaaa网站| 女人天堂在线| 在线视频中文字幕一区二区| 鲁丝一区二区三区| 麻豆精品国产91久久久久久| 一区二区三区四区不卡| 91成人短视频在线观看| 裸体女人亚洲精品一区| 懂色av一区二区三区四区| 一区二区三区成人| 国产精品无码在线| 丝袜国产日韩另类美女| 亚洲欧洲在线一区| 亚洲综合资源| 久久久久久久亚洲精品| 五月婷婷久久久| 在线中文字幕不卡| 青青操在线视频观看| 国产精品99久久久| 日本丰满少妇xxxx| 欧美精品尤物在线观看| 成人黄色片在线| 9lporm自拍视频区在线| 亚洲欧美日韩一区二区在线| 在线视频 91| 亚洲国产精品一区二区久久恐怖片| 国产网站无遮挡| 另类综合日韩欧美亚洲| av在线免费观看国产| 竹菊久久久久久久| 成人免费网站在线| caoporn视频在线观看| 一区二区三区美女xx视频| 国产精品嫩草影院桃色| 精品久久久久久国产| 少妇愉情理伦三级| 国产91露脸合集magnet| 人妻有码中文字幕| 最新精品国产| 欧美一区二区三区电影在线观看 | 好久没做在线观看| 伊人一区二区三区久久精品| 亚洲av永久无码国产精品久久| 日韩欧美极品在线观看| 成人免费黄色小视频| 久久亚洲综合色| 亚洲女人在线观看| 老司机一区二区三区| 日韩精品免费一区| 成人av二区| 精品免费视频123区| 四虎影视成人精品国库在线观看| 97免费视频在线播放| 色影视在线观看| 亚洲精品在线91| 高h震动喷水双性1v1| 欧美精品在线视频| 国产suv精品一区二区33| 亚洲愉拍自拍另类高清精品| 亚洲精品国产精品国自| 91在线看国产| 日批视频免费看| 麻豆免费看一区二区三区| 男人用嘴添女人下身免费视频| 五月开心六月丁香综合色啪 | 精品久久久视频| 久久精品99久久久久久| 国产精品久久久爽爽爽麻豆色哟哟 | 日本a级c片免费看三区| 亚洲国产欧美另类丝袜| 国产美女久久久久久| 国产精品三级av| 成人黄色免费网址| 91麻豆免费在线观看| aaa黄色大片| 国产精品一区二区视频| 亚洲欧美日韩综合网| 日本vs亚洲vs韩国一区三区二区| 国产日韩一区二区在线| 亚洲毛片视频| 国产主播自拍av| 一区二区三区四区在线观看国产日韩| 伊人av成人| 999国产精品永久免费视频app| 日韩免费一区二区三区| 色综合综合网| 日韩精品一区二区三区色偷偷| 西瓜成人精品人成网站| 久久久久久亚洲精品不卡4k岛国| 久久狠狠久久| 久久一区免费| 国产午夜一区| 亚洲国产一区在线| 日本道不卡免费一区| 国产一区二区三区亚洲综合| 最新日韩中文字幕| 国产系列电影在线播放网址| 亚洲性视频网址| 岛国在线视频免费看| 国产一区二区三区精品久久久| 国产h在线观看| 日韩中文字幕精品视频| 黄色动漫在线| 欧美黄色片免费观看| av成人 com a| 清纯唯美亚洲激情| 中韩乱幕日产无线码一区| 国产在线视频欧美| 中文字幕日韩在线| 久久精品美女| 大色综合视频网站在线播放| a级网站在线观看| 一区福利视频| 日韩精品免费播放| 麻豆一区二区三| 久久久久亚洲av片无码v| 成人免费高清在线| 久久久久久亚洲中文字幕无码| 国产精品视频免费看| h色网站在线观看| 亚洲成av人片在线观看无码| 欧美人一级淫片a免费播放| 欧美日韩一区成人| 国产激情视频在线播放| 日韩国产欧美区| 最新97超碰在线| 欧美国产视频日韩| 亚洲承认视频| 亚洲最大的av网站| 亚洲动漫在线观看| 亚洲午夜精品一区二区| 欧美日韩午夜| 男人插女人下面免费视频| 国产一区二区三区日韩| 日本一卡二卡在线| 国产精品久久久久久亚洲毛片| 国产亚洲自拍av| 91国偷自产一区二区使用方法| 国产尤物视频在线观看| 亚洲韩国欧洲国产日产av | 91精品网站在线观看| 国产精品三区在线| 色综合色综合| 内射国产内射夫妻免费频道| 久久精品国产第一区二区三区| 欧美xxxx×黑人性爽| 国产精品国产三级国产有无不卡| 国产精久久久久久| 欧美日韩精品系列| 天堂在线一二区| 欧美成人小视频| 素人啪啪色综合| 精品国产_亚洲人成在线| 91精品国产91久久久久久密臀| www黄色日本| 国产成人高清视频| 国产一区二区三区视频播放| 精品日韩视频在线观看| 国产手机av在线| 在线视频国产日韩| 性国裸体高清亚洲| 国产成人av一区二区三区| 99久久影视| 老司机午夜av| 91社区在线播放| 国产无遮挡免费视频| 777午夜精品免费视频| 99免在线观看免费视频高清| 91av在线不卡| 粉嫩的18在线观看极品精品| 日日噜噜夜夜狠狠久久丁香五月| 日本视频一区二区| 四虎国产精品成人免费入口| 欧美日韩裸体免费视频| 欧美自拍第一页| 欧美黑人视频一区| 视频精品一区二区三区| 日本三级中文字幕在线观看| 精品在线视频一区| 日韩av毛片在线观看| 欧美色窝79yyyycom| 2019中文字幕在线视频| 国产精品69av| 日韩大片在线| 天堂av在线网站| 中文在线一区二区| 中文字幕福利视频| 中文字幕一区二区三区电影| 久久亚洲人体| 永久久久久久| 国内精品久久久久影院色| 熟女av一区二区| 欧美精品在欧美一区二区少妇| 国产原创视频在线观看| 亚洲va男人天堂| 午夜视频一区| 69xxx免费视频| 五月激情综合网| 日漫免费在线观看网站| 日韩av成人在线观看| 精品视频99| 国产美女18xxxx免费视频| 亚洲欧洲综合另类| 亚洲国产精品二区| 97超级碰碰人国产在线观看| 伊人春色精品| 美女少妇一区二区| 亚洲欧美偷拍卡通变态| 亚洲av无码片一区二区三区| 久久乐国产精品| 红桃视频在线观看一区二区| 亚洲精品综合在线观看| 亚洲欧美日韩久久精品| 丰满肉肉bbwwbbww| 欧美一区二粉嫩精品国产一线天| 亚洲肉体裸体xxxx137| 国产九九在线观看| 亚洲自拍欧美精品| 欧美日韩国产综合视频 | 懂色av蜜臀av粉嫩av喷吹| 久久网福利资源网站| 亚洲电影一区| 黑人糟蹋人妻hd中文字幕| 国产精品丝袜一区| www.国产黄色| 欧美洲成人男女午夜视频| 欧美亚洲国产精品久久| 中文字幕一二三| 欧美性xxxx极品高清hd直播 | 亚洲欧洲精品一区二区三区不卡| 亚洲高清视频在线播放| 日韩女优在线播放| 中文字幕一区二区av| 国产成人精品无码片区在线| 欧美亚洲日本国产| 超碰97国产精品人人cao| 日韩国产美国| 国产91对白在线观看九色| 国产午夜麻豆影院在线观看| 超薄丝袜一区二区| 免费成人av| 国产亚洲精品成人a| 欧美亚日韩国产aⅴ精品中极品| 日韩123区| 亚洲精品国产精品国自产观看|