作家
登录

如何在Linux/Unix/Windows中发现隐藏的进程和端口

作者: 来源: 2018-01-29 12:23:23 阅读 我要评论

  • checksysinfo
  • checksysinfo2
  • checksysinfo3
    1. $ sudo apt-get install unhide

    你可以经由过程以下示例敕令应用 unhide

    1. # unhide proc
    2. # unhide sys
    3. # unhide quick

    示例输出:

    1. Unhide 20130526
    2. Copyright © 2013 Yago Jesus & Patrick Gouin
    3. License GPLv3+ : GNU GPL version 3 or later
    4. http://www.unhide-forensics.info
    5.  
    6. NOTE : This version of unhide is for systems using Linux >= 2.6
    7.  
    8. Used options:
    9. [*]Searching for Hidden processes through comparison of results of system calls, proc, dir and ps

    若何应用 unhide-tcp 对象辨明 TCP/UDP 端口的身份

    以下是来自 man 页面的介绍:

    unhide-tcp 取证对象经由过程对所有可用的 TCP/IP 端口进行暴力争解的方法,辨别所有正在监听,却没有列入 /bin/netstat 或者 /bin/ss 敕令输出的 TCP/IP 端口身份。

    注一:对于 FreeBSD、OpenBSD体系,一般应用 netstat 敕令代替在这些操作体系上不存在的 iproute2,此外,sockstat 敕令也用于替代 fuser。

    注二:如不雅操作体系不支撑 iproute2 敕令,在应用 unhide 时须要在敕令上加上 -n 或者 -s 选项。

    示例输出:

    经由过程下述的 man 敕令可以更多地懂得 unhide

    1. Unhide 20100201
    2. http://www.security-projects.com/?Unhide
    3.  
    4. Starting TCP checking
    5.  
    6. Starting UDP checking

    上述操作中,没有发明隐蔽的端口。

    但鄙人述示例中,我展示了一些有趣的事。

    1. # unhide-tcp

        推荐阅读

        真理在谁手中 PC厂商消费者话语权之争

      2016年笔者前去中宦官平易近广播电台介入一个有关游戏本的广播节目,因为面向最广泛的社会大年夜众,而非对科技感兴趣的发烧美女群,节目不得不花费大年夜量的时光解释游戏本的概念和根本>>>详细阅读


      本文标题:如何在Linux/Unix/Windows中发现隐藏的进程和端口

      地址:http://www.17bianji.com/lsqh/40469.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)