2011-01-23 80 views
-3

我想编写一个内核模块,它可以从用户视图中隐藏进程,方法是将其从ps命令结果中删除,并且能够查看隐藏进程。从ps命令结果编写隐藏进程的程序

任何人都可以为我编写这个程序的演练吗?

回答

3

我相信大多数root-kit会包含类似这样的东西,并且root-kit是我能想到写这样的东西的唯一原因。

如果您看到其他更有效的使用方法,请赐教。 (蜂蜜罐不是一个好的答案,因为你从一开始就从外部观察到的虚拟机中运行它们要好得多。)