久久精品A一国产成人免费网站-久久精品爱国产免费久久-久久精品操-久久精品成人免费看-国产一级毛片在线-国产一级免费片

 
您現在的位置:首頁 ? 知識庫 ? 系統集成 ? LINUX系統 LINUX系統
如何在LinuxUnixWindows中發現隱藏的進程和端口
發布日期:2018-02-03

unhide是一個小巧的網絡取證工具,能夠發現那些借助 rootkitLKM 及其它技術隱藏的進程和 TCP/UDP 端口。這個工具在 LinuxUNIX 類、MS-Windows 等操作系統下都可以工作。根據其 man 頁面的說明:

 

Unhide 通過下述三項技術來發現隱藏的進程。

1、進程相關的技術,包括將 /proc 目錄與 /bin/ps 命令的輸出進行比較。

2、系統相關的技術,包括將 /bin/ps 命令的輸出結果同從系統調用方面得到的信息進行比較。

3、窮舉法相關的技術,包括對所有的進程 ID 進行暴力求解,該技術僅限于在基于 Linux2.6 內核的系統中使用。

 

絕大多數的 Rootkit 工具或者惡意軟件借助內核來實現進程隱藏,這些進程只在內核內部可見。你可以使用 unhide 或者諸如 rkhunter 等工具,掃描 rootkit 程序 、后門程序以及一些可能存在的本地漏洞。

 

 

如何在 Linux/Unix/Windows 中發現隱藏的進程和端口

 

這篇文章描述了如何安裝 unhide 并搜索隱藏的進程和 TCP/UDP 端口。

 

如何安裝 unhide

 

首先建議你在只讀介質上運行這個工具。如果使用的是 Ubuntu 或者 Debian 發行版,輸入下述的 apt-get/apt 命令以安裝 Unhide

 

$ sudo apt-get install unhide

一切順利的話你的命令行會輸出以下內容:

 

[sudo] password for vivek: Reading package lists...DoneBuilding dependency tree Reading state information... DoneSuggested packages: rkhunterThe following NEW packages will be installed: unhide0 upgraded, 1 newly installed, 0 to remove and 0 not upgraded.Need to get 46.6 kB of archives.After this operation, 136 kB of additional disk space will be used.Get:1 http://in.archive.ubuntu.com/ubuntu artful/universe amd64 unhide amd64 20130526-1 [46.6 kB]Fetched 46.6 kB in 0s (49.0 kB/s)Selecting previously unselected package unhide.(Reading database ... 205367 files and directories currently installed.)Preparing to unpack .../unhide_20130526-1_amd64.deb ...Unpacking unhide (20130526-1) ...Setting up unhide (20130526-1) ...Processing triggers for man-db (2.7.6.1-2) ...

如何在 RHEL/CentOS/Oracle/Scientific/Fedora 上安裝 unhide

 

輸入下列 yum Type the following yum command (first turn on EPLE repo on a CentOS/RHEL version 6.x or version 7.x):

 

輸入以下的 yum 命令(CentOS/RHEL 6.x 7.x 上首先打開 EPEL 倉庫):

 

$ sudo yum install unhide

Fedora 上則使用以下 dnf 命令:

 

$ sudo dnf install unhide

如何在 Arch 上安裝 unhide

 

鍵入以下 pacman 命令安裝:

 

$ sudo pacman -S unhide

如何在 FreeBSD 上安裝 unhide

 

可以通過以下的命令使用 port 來安裝 unhide

 

# cd /usr/ports/security/unhide/# make install clean

或者可以通過二進制文件安裝 hide,使用 pkg 命令安裝:

 

# pkg install unhide

如何使用 unhide 工具?

 

unhide 的語法是:

 

unhide [options] test_list

test_list 參數可以是以下測試列表中的一個或者多個標準測試:

 

brute

proc

procall

procfs

quick

reverse

sys

或基本測試:

 

checkbrute

checkchdir

checkgetaffinity

checkgetparam

checkgetpgid

checkgetprio

checkRRgetinterval

checkgetsched

checkgetsid

checkkill

checknoprocps

checkopendir

checkproc

checkquick

checkreaddir

checkreverse

checksysinfo

checksysinfo2

checksysinfo3

 

你可以通過以下示例命令使用 unhide

 

# unhide proc# unhide sys# unhide quick

 

示例輸出:

 

Unhide 20130526Copyright © 2013 Yago Jesus & Patrick GouinLicense GPLv3+ : GNU GPL version 3 or laterhttp://www.unhide-forensics.infoNOTE : This version of unhide is for systems using Linux >= 2.6 Used options: [*]Searching for Hidden processes through comparison of results of system calls, proc, dir and ps

如何使用 unhide-tcp 工具辨明 TCP/UDP 端口的身份

 

以下是來自 man 頁面的介紹:

 

unhide-tcp 取證工具通過對所有可用的 TCP/IP 端口進行暴力求解的方式,辨別所有正在監聽,卻沒有列入 /bin/netstat 或者 /bin/ss 命令輸出的 TCP/IP 端口身份。

注一:對于 FreeBSDOpenBSD系統,一般使用 netstat 命令取代在這些操作系統上不存在的 iproute2,此外,sockstat 命令也用于替代 fuser

注二:如果操作系統不支持 iproute2 命令,在使用 unhide 時需要在命令上加上 -n或者 -s 選項。

# unhide-tcp

示例輸出:

 

Unhide 20100201http://www.security-projects.com/?UnhideStarting TCP checkingStarting UDP checking

上述操作中,沒有發現隱藏的端口。

 

但在下述示例中,我展示了一些有趣的事。

 

# unhide-tcp

示例輸出:

 

Unhide 20100201http://www.security-projects.com/?UnhideStarting TCP checkingFound Hidden port that not appears in netstat: 1048Found Hidden port that not appears in netstat: 1049Found Hidden port that not appears in netstat: 1050Starting UDP checking

可以看到 netstat -tulpn ss 命令確實沒有反映出這三個隱藏的端口:

 

# netstat -tulpn | grep 1048# ss -lp# ss -l | grep 1048

通過下述的 man 命令可以更多地了解 unhide

 

$ man unhide$ man unhide-tcp

Windows 用戶如何安裝使用 unhide

 

 

你可以通過這個頁面獲取 Windows 版本的 unhide

  • 1.公司登記注冊于2003年1月27日,清遠市桑達電子網絡媒體有限公司
    2.公司2006年起成為清遠市政府定點協議供貨商,電子采購供貨商
    3.公司2007年被清遠市相關政府部門評為安防行業狀元
    4.公司2007年起成為長城電腦清遠如意服務站(SP368)
    5.公司2007年承建清遠市橫河路口電子警察工程,開創清遠電子警察先河。
  • 6.公司2007年起成為IBM合作伙伴、公司2010年底成為金蝶軟件清遠金牌代理(伙伴編號:30030013)
    7.公司組團隊參加南方都市報組織的創富評選,獲廣東80強。公司申請多項軟件著作權、專利權
    8.2016年起公司成為粵東西北地區為數不多的雙軟企業,確立“讓軟件驅動世界,讓智能改變生活!"企業理想
    9.2016-01-29更名為廣東互動電子網絡媒體有限公司
    10.2021-01-13更名為廣東互動電子有限公司
  • 投資合作咨詢熱線電話:0763-3391888 3323588
  • 做一個負責任的百年企業! 天行健,君子以自強不息;地勢坤,君子以厚德載物;
    為用戶創造價值! 讓軟件驅動世界; 讓智能改變生活; 超越顧客期望,幫助顧客成功;
    對客戶負責,對員工負責,對企業命運負責!幫助支持公司的客戶成功;幫助忠誠于公司的員工成功!
  • 聯系電話:0763-3391888 3323588 3318977
    服務熱線:18023314222 QQ:529623964
  • 工作QQ:2501204690 商務QQ: 602045550
    投資及業務投訴QQ: 529623964
    微信:小米哥 微信號:qysed3391888
    騰訊微博:桑達網絡-基石與起點
  • E-MAIL:222#QYSED.CN ok3391888#163.com (請用@替換#)
在線客服
  • 系統集成咨詢
    點擊這里給我發消息
  • 網站\微信\軟件咨詢
    點擊這里給我發消息
  • 售后服務
    點擊這里給我發消息
  • 投資合作
    點擊這里給我發消息
成熟人妻换╳╳╳╳Ⅹ| 野花香视频在线观看社区| 6080YYY午夜理伦三级| 好了AV第四综合无码久久| 无码中文字幕AV免费放软件| 稚嫩奶罩伸进揉捏H| 猫咪AV最新永久网址无码| 天堂いっしょにしよ在线| JAVASCRIPT的成熟分类| 日韩Av一区二区三区| 国产精品高潮露脸在线观看| 亚洲丰满熟妇XXXX在线观看| 久久亚洲人成网站| WWWらだ在线天堂中文在线| 少妇饥渴XXHD麻豆XXHD骆| 国产一区二区三区美女| 亚洲综合无码无在线观看| 国产在线视频www色| 我们还没在书房试过| 中文无码热在线视频| 精品久久久无码中文字幕天天| 岳胀耸的雪乳奶水| 人人妻人人澡人人爽超污| 国产激情大臿免费视频| 亚洲欧洲精品成人久久曰| 女色窝人体色777777九色| 疯狂做受XXXX高潮不断| 亚洲国产精品久久久天堂麻豆宅男| 裸体丰满白嫩大尺度尤物| 产高清在线精品一区二区三区| 人妻无码一区二区三区AV| 国产成人亚洲精品青草天美| 亚洲欧洲无码AV电影在线观看| 女人为啥摸几下就让进了| 国产SUV精品一区二区69| 亚洲精品国产美女久久久99| 成熟丰满熟妇偷拍XXXXX| 午夜AV内射一区二区三区红桃视| 久久精品无码一区二区三区| А√天堂 地址 在线| 校花内裤被涂满了强烈春药| 顶级欧美RAPPER| 日本乱人伦AⅤ精品| 国产无遮挡又黄又爽免费视频 | 玩弄秘书的奶又大又软| 久久精晶国产99久久6| TAP TAP下载官方正版| 人妻丰满熟妇岳av无码区HD| 国产麻花豆剧传媒精品免费| 又大又长粗又爽又黄少妇视频| 好男人WWW在线观看视频| 亚洲中文字幕无码爆乳APP| 人人妻人人澡人人爽精品日本| 亚洲欧美偷拍另类A∨色屁股| 老熟女重囗味HDXX70星空| 东北往事之黑道风云20年| 亚洲精品成人久久AV| 人妻少妇aB又紧又爽精品视频| 国精产品一区二区三区糖心| 亚洲精品无码永久在线观看你懂的| 欧美精品亚洲精品日韩专区VA| 国产免费AV片在线观看麻豆| 中文午夜乱理片无码AⅤ| 天天做天天爱天天爽综合网| 久久综合伊人77777| 国产成人无码久久久精品一| 伊人久久大香线蕉AV最新午夜 | 免费AV一区二区三区| 国产大片内射1区2区| 中文乱码在线中文字幕中文乱码| 偷看娇妻在别人胯下沦陷小说| 久久综合伊人77777麻豆| 国产AV露脸一线国语对白| 色婷婷综合中文久久一本| 闺蜜张开腿让我爽了一夜| 一二三四免费中文在线| 天天躁日日躁很很很躁| 两毫米的小洞你却稳稳命中| 国产精品成人精品久久久 | 亚洲AV无码成电影在线播放| 欧美乱码卡1卡2卡三卡四卡| 韩国亚洲精品A在线无码| 锕锕锕锕锕锕~好深啊APP| 亚洲精品9999久久久久无码| 日韩免费无码成人久久久久久片| 久久久亚洲欧洲日产国码农村| 国产99网站免在线观看| 中文人妻AV大区中文不卡| 午夜伦4480YY私人影院免费| 欧美乱大交XXXXX疯狂俱乐部| 重囗味sm在线观看无码| 秋霞网一区二区三区| 久久ZYZ资源站无码中文动漫 | 中文字幕不卡乱偷在线观看| 小13箩利洗澡无码免费视频| 人妻[21p]大胆| 久久久精品妓女影院妓女网| 国产精品看高国产精品不卡| Japanese日本护士XXXX18一19| 亚洲毛片ΑV无线播放一区| 四虎永久免费地址WW41.6| 内射人妻视频国内| 精品日产1区2卡三卡麻豆| 国产成人AV三级在线观看按摩| 999ZYZ玖玖资源站在线观看| 亚洲乱码日产精品BD在线观看| 少妇无码AV无码专区线| 欧美成人高清AⅤ免费观看| 精品亚洲AV无码喷奶水A漫画| 国产成人A亚洲精V品无码| FREEMOVIES性中国| 夜夜高潮次次欢爽AV女| 西西人体444WWW高清大胆| 日本熟妇人妻ⅩXXXX| 免费无码AV一区二区| 精品人妻无码专区在中文字幕| 国产成人精品久久综合| の乳頭を凸起しています| 曰本真人性做爰ⅩXX| 亚洲国产精品成人午夜在线观看| 四虎影视国产精品久久| 全部AV―极品视觉盛宴| 麻豆精品久久久久久久99蜜桃| 皇帝在御花园进入贵妃的小说| 国产成人无码一区二区在线播放 | 亚洲熟妇AV一区二区三区| 亚欧免费无码AⅤ在线观看| 日文中字乱码一二三区别在| 欧美激情视频一区| 久久久久亚洲AV片无码V| 国内精品免费视频自在线拍| 国产成人欧美精品视频| 成年女美黄网站大全免费播放 | 精品熟女少妇AV免费久久| 国产无套护士在线观看| 公交车上噗嗤一声尽根而没| YW尤物AV无码国产在线看| 性欧美玩弄性少妇HD| 精品人妻系列无码人妻免费视频| 国产成人无码AV麻豆| 成在人线AV无码免费高潮水老板 | 久久99精品久久只有精品| 国产亚洲日韩在线A不卡| 国产精品SP调教打屁股| 敌伦交换第11部分给了| XXⅩ鲁交自慰免费看| 99国产欧美久久久精品蜜芽| 在床上拔萝卜又疼又叫什么病| 亚洲日韩国产一区二区蜜桃| 亚洲成国产人片在线观看| 香蕉久久人人97超碰CAOPR| 熟妇人妻系列AV无码一区二区| 日产乱码一二三区别免费影视| 欧亚一二精品在免费看| 欧美成人免费全部观看| 免费直播视频在线观看| 麻花传媒MD0076沈芯语在线| 久久久久久人妻一区二区三区| 精品无码久久久久久久动漫| 狠狠躁天天躁无码中文字幕图| 国产熟妇人妻ⅩXXXX麻豆网站| 国产精品久久久久精品香蕉爆乳| 国产AV毛片1区2区3区| 公天天吃我奶躁我的B| 夫妻免费无码V看片| 东北浪妇王梅娟偷人视频| 成人无码专区免费播放三区 | 在厨房被C到高潮A毛片奶水| 野花日本中文免费完整版4| 亚洲色欲AV无码成人专区| 亚洲日韩AV无码中文| 亚洲色大成网站WWW久久| 亚洲色欲综合一区二区三区| 亚洲色偷偷偷网站色偷一区人人澡 | 又粗又粗又黄又硬又深色的| 夜夜躁狠狠躁日日躁孕妇| 一夲道无码人妻精品一区二区| 亚洲伊人久久大香线蕉AV| 亚洲中文字幕AⅤ无码天堂| 野花香视频在线观看社区| 一二三四视频社区在线一中文| 一本久久知道综合久久| 又色又爽又黄的裸体美女图片| 伊人伊成久久人综合网| 中文字幕丰满乱子伦无码专区| 在线观看草莓视频MV的免费网站| 制服丝袜人妻中文字幕在线| 14萝自慰专用网站| AV一本大道香蕉大在线| おっさんとわたし天堂的资源| 宝贝把腿开大让我添添电影| 成人免费毛片内射美女-百度| 粉嫩av一区二区精品爆乳| 国产成人午夜高潮毛片 | 办公丝袜AV一区二区三区 | 男人吃奶摸下挵进去好爽| 欧美综合自拍亚洲综合图片区| 日本乱人伦AⅤ精品| 天堂8在/线中文在线资源8| 西西人体大胆WWW444|