| listps. Listps é um pequeno programa Linux para mostrar todos os processos em execução, incluindo os ocultos. |
Baixe Agora |
listps. Classificação e resumo
- Nome do editor:
- Christian Stigen Larsen
listps. Tag
listps. Descrição
Listps é um pequeno programa Linux para mostrar todos os processos em execução, incluindo os ocultos. O Project Listps é um pequeno programa Linux para mostrar todos os processos em execução, incluindo os ocultos. Só funciona com / proc filesystems.on sistemas comprometidos com vários rootkits, como e. Suckit 1.3e, Listps será capaz de listar explicitamente processos ocultos que estão sendo executados.it isso explicitamente consultando o sistema de arquivos / proc de processo no intervalo de 1 a 33000.Swapped Outpswaps são impressos na paranteza. Eu instalo o Suckit 1.3e em uma caixa Linux, esconda dois processos (Crond e SMBD) use listps para listá-los. Primeiro, vamos instalar o sumwit 1.3e no host: # uname -alinux ares.sublevel3.org 2.4.20-20.7custom # 1 smp tue 2314:30:50 CEST 2003 i686 Desconhecido # ./sksui te amo babyshow começa o modo de teste 0 rk_init: idt = 0xc0328000, sct = 0xc0328000, sct [] = 0xc02c68e0kma_hint = 0x00000000kmalloc () = 0xc012fcb0, gfp = 0x1f0z_init: alocando a memória do kernel-code ... Kinit (0xd04d9c64) sct 0xc02c68e0sctp 0xbfffcde0 oldsys 0xc010cf40done, 11635 bytes, base = 0xd04d8000now Vamos esconder crond e smbd (pids 577 e 613): # ./sksu eu te amo babydetected Versão: 1.3euse:.-Teste t - teste Instalation Objectalf - Force Instalationu - Uninstalli - Make PID InvisibleV - Make PID Visibiliblef - Toggle File Wretingp - Toggle PID escondendo # ./sksu i 577i Love You BabyDetected Versão: 1.3PID 577 está escondido agora! # ./sksu i 613i te amo babydetected Versão: 1.3pid 613 está escondido agora! Vamos ver se PS (1) os encontra: # PS AUXWWWW | Egrep 'Crond | SMBD'root 21600.00.11516552 pts / 1 S 15:240:00 EGREP CRINT | SMBD # tente executar listps: # listps -d pid comando 577 Crond (Hidden) 613 SMBD (escondido) # Finalmente, vamos desinstalar o Suckit: # ./sksu v 577i te amo babydetected Versão: 1.3Pid 577 é visível agora! # ./sksu v 613i te amo BabyDetected Versão: 1.3Pid 613 é visível agora! # ./sksu ui te amo babydetected Versão: 1.3esuckit desinstalado com sucesso! # listps - d Comando PID # O que há de novo nesta versão: · O programa foi reescrito em parâmetros simples ANSI C. · Para especificar faixas PID foram adicionados. · Um script de instalação "Configurar" foi adicionado.
listps. Software Relacionado