摘要: 分析LKM后门实现隐藏进程的机理。针对后门设计存在的缺陷,结合/proc文件系统特点,提出一种按顺序遍历所有PID目录而找出全部进程的方法。再将结果与普通的进程查找输出作对比,可以发现隐藏的进程。最后给出采用Perl语言实现此查找功能的流程图。实验表明该方法能准确、有效地发现被LKM后门隐藏的进程。
袁源 戴冠中 罗红. 利用Perl实现Linux下隐藏进程的查找[J]. 计算机工程与应用, 2007, 43(3): 102-102.
woodhead yuan. Using Perl to Find Hided Processes in Linux[J]. Computer Engineering and Applications, 2007, 43(3): 102-102.