我想创建一个不应该在ps -ef命令中列出的进程,而该进程正在运行。我需要它来测试Linux中的入侵检测系统(IDS)应用程序。
发布于 2016-04-21 22:52:44
如果不修改内核或ps本身,这是不可能的。简单的过程不能隐藏它自己。但是您可以通过更改argv[0]和模仿来更改进程名称,如httpd、sshd等-这是许多恶意软件所做的事情。
argv[0]
https://stackoverflow.com/questions/36766231
相似问题