مشروع listps هو برنامج لينكس صغيرة لإظهار كافة عمليات التشغيل، بما في ذلك تلك المخفية. أنها لا تعمل إلا مع أنظمة الملفات / إجراءات.
على أنظمة تسوية مع مختلف الجذور الخفية، مثل على سبيل المثال suckit 1.3e، سوف listps تكون قادرة على قائمة العمليات الخفية التي تعمل بنظام التشغيل بشكل صريح.
وذلك من خلال الاستعلام صراحة الملفات / إجراءات لعملية معرفات في النطاق 1-33000.
تطبع عمليات تبديل الخروج في paranthesis.
إخراج المثال
في الدورة أدناه أقوم بتثبيت suckit 1.3e على مربع لينكس، إخفاء عمليتين (crond وsmbd) استخدام listps إلى قائمة بهم.
أولا، دعونا تثبيت suckit 1.3e على المضيف:
[الجذر @ آريس listps] # uname -a
لينكس ares.sublevel3.org 2.4.20-20.7custom # 1 SMP الثلاثاء 23 سبتمبر 2003 14:30:50 CEST i686 غير معروف
[الجذر @ آريس listps] # ./sksu
أحبك يا عزيزتي
يبدأ عرض تجارب الوضع 0
RK_Init: IDT = 0xc0328000، SCT [] = 0xc02c68e0
kma_hint = 0x00000000
kmalloc () = 0xc012fcb0، GFP = 0x1f0
Z_Init: تخصيص الذاكرة نواة رمز ... KINIT (0xd04d9c64) SCT 0xc02c68e0
SCTP 0xbfffcde0 oldsys 0xc010cf40
القيام به، 11635 بايت، قاعدة = 0xd04d8000
الآن دعونا إخفاء crond وsmbd (PIDS 577 و 613):
[الجذر @ آريس listps] # ./sksu
أحبك يا عزيزتي
نسخة الكشف: 1.3e
استخدام:
./sksu [وسائط]
ر - اختبار الهدف التركيب
و - التركيب القوة
ش - إلغاء
ط - جعل PID غير مرئية
الخامس - جعل PID مرئية
و [0/1] - ملف تبديل الاختباء
ص [0/1] - تبديل PID الاختباء
[الجذر @ آريس listps] # ./sksu ط 577
أحبك يا عزيزتي
نسخة الكشف: 1.3e
PID 577 مخفيا الآن!
[الجذر @ آريس listps] # ./sksu ط 613
أحبك يا عزيزتي
نسخة الكشف: 1.3e
PID 613 مخفيا الآن!
دعونا نرى ما اذا ملاحظة (1) يجد لهم:
[الجذر @ آريس listps] # auxwww PS | egrep 'crond | smbd "
الجذر 2160 0.0 0.1 1516 552 قرشا / 1 S 15:24 00:00 egrep crond | smbd
[الجذر @ آريس listps] #
حاول تشغيل listps:
[الجذر @ آريس listps] # listps -d
PID COMMAND
577 crond (مخفي)
613 smbd (مخفي)
[الجذر @ آريس listps] #
أخيرا، دعونا إلغاء suckit:
[الجذر @ آريس listps] # ./sksu ضد 577
أحبك يا عزيزتي
نسخة الكشف: 1.3e
PID 577 مرئيا الآن!
[الجذر @ آريس listps] # ./sksu ضد 613
أحبك يا عزيزتي
نسخة الكشف: 1.3e
PID 613 مرئيا الآن!
[الجذر @ آريس listps] # ./sksu ش
أحبك يا عزيزتي
نسخة الكشف: 1.3e
Suckit إلغاء sucesfully!
[الجذر @ آريس listps] # listps -d
PID COMMAND
[الجذر @ آريس listps] #
ما هو الجديد في هذا الإصدار:
هذا الإصدار يتغير parse_args استخدام getopts (باختصار حاليا)، يقرأ ويتحرك كل من احصائيات لهيكل، يجعل الخيار -l طباعة عدد قليل من القيم من الهيكل، ويجعل من القائمة الخيار -p مجرد PID واحد.
لم يتم العثور على التعليقات