написание программы для сокрытия процессов от результата команды ps - PullRequest
0 голосов
/ 23 января 2011

Я хочу написать модуль ядра, который может скрыть процесс от просмотра пользователем, удалив его из результата команды ps и позволить мне просматривать скрытые процессы.

Может кто-нибудь дать мне пошаговое руководство для написания этогопрограмма

1 Ответ

3 голосов
/ 23 января 2011

Я полагаю, что большинство руткитов включают что-то подобное, и что руткиты - единственная причина, по которой я могу написать что-то подобное.

Если вы видите какой-то другой, более правильный, используйтеПожалуйста, просветите меня.(Горшки с медом не очень хороший ответ, так как вам гораздо лучше запускать их на виртуальной машине, наблюдаемой в первую очередь снаружи).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...