我在某处读到过rootkits通过在task list.First中删除链接来隐藏进程。我的问题是,当它从任务列表中删除时,如何在内核3中调度它。*?实际上,我希望通过比较task list中的running进程和runqueue之类的进程来检测隐藏的进程。
发布于 2014-04-05 16:17:14
您可以使用取消隐藏
apt-get install unhide它通过不同方法比较正在运行的进程,例如:
getpriority()
getpgid()
getsid()
sched_getaffinity()
sched_getparam()
sched_getscheduler()
sched_rr_get_interval()..。
https://stackoverflow.com/questions/18102048
复制相似问题