$ sudo apt-get install unhide
你可以经由过程以下示例敕令应用 unhide
:
# unhide proc
# unhide sys
# unhide quick
示例输出:
Unhide 20130526
Copyright © 2013 Yago Jesus & Patrick Gouin
License GPLv3+ : GNU GPL version 3 or later
http://www.unhide-forensics.info
NOTE : This version of unhide is for systems using Linux >= 2.6
Used options:
[*]Searching for Hidden processes through comparison of results of system calls, proc, dir and ps
若何应用 unhide-tcp 对象辨明 TCP/UDP 端口的身份
以下是来自 man 页面的介绍:
unhide-tcp
取证对象经由过程对所有可用的 TCP/IP 端口进行暴力争解的方法,辨别所有正在监听,却没有列入 /bin/netstat 或者 /bin/ss 敕令输出的 TCP/IP 端口身份。注一:对于 FreeBSD、OpenBSD体系,一般应用 netstat 敕令代替在这些操作体系上不存在的 iproute2,此外,sockstat 敕令也用于替代 fuser。
注二:如不雅操作体系不支撑 iproute2 敕令,在应用
unhide
时须要在敕令上加上-n
或者-s
选项。
示例输出:
经由过程下述的 man 敕令可以更多地懂得 unhide
:
Unhide 20100201
http://www.security-projects.com/?Unhide
Starting TCP checking
Starting UDP checking
上述操作中,没有发明隐蔽的端口。
但鄙人述示例中,我展示了一些有趣的事。
# unhide-tcp
推荐阅读
2016年笔者前去中宦官平易近广播电台介入一个有关游戏本的广播节目,因为面向最广泛的社会大年夜众,而非对科技感兴趣的发烧美女群,节目不得不花费大年夜量的时光解释游戏本的概念和根本>>>详细阅读
本文标题:如何在Linux/Unix/Windows中发现隐藏的进程和端口
地址:http://www.17bianji.com/lsqh/40469.html
1/2 1