Linux下進程隱藏的常見手法及偵測手段

痕跡清理 1.  退出前 history -c 2.  多使用sftp吧 0.0 3.  web日誌刪除一些 4.  用戶目錄下很多 history,一言不合就是刪 :) 4.  btmp wtmp 這些應該刪,但是我用不着刪 :)   0x00.前言 進程隱藏是惡意軟件隱藏自身痕跡逃避系統管理人員發現的常用伎倆之一,當然,安全防護人員有時候也會使用到,比如隱藏蜜罐中的監控進程而不被入侵者覺察等。
相關文章
相關標籤/搜索