我想编写一个内核模块,可以通过从 ps 命令结果中删除进程来隐藏用户 View 中的进程,并使我能够查看隐藏的进程。
有人可以指导我编写这个程序吗?
最佳答案
我相信大多数 root-kit 都会包含类似的内容,并且 root-kit 是我能想到编写此类内容的唯一原因。
如果您看到其他更有效的用法,请赐教。 (蜜 jar 不是一个好的答案,因为首先在从外部观察的虚拟机中运行它们会更好。)
关于linux - 编写一个从 ps 命令结果中隐藏进程的程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4775287/