Linux下手动查杀木马过程
模拟木马程序病原体并让木马程序自动运行 1 模拟木马程序病原体并让木马程序自动运行 实战:黑客让脚本自动执行的3种方法: (1)、计划任务: crontab (2)、开机启动 (3)、系统命令被人替换,定一个触发事件 22.1.1 生成木马程序病原体 [root@zmedu63 ~]# vim /usr/bin/fregonnzkq #!/bin/bash touch /tmp/aaa.txt while true do echo date >> /tmp/date.txt #通过动态查看/tmp/date.txt中显示的时间,可以知道木马在实时运行 sleep 1 done [root@zmedu63 ~]# chmod +x /usr/bin/fregonnzkq 测试: [root@zmedu63 ~]# fregonnzkq & #可以执行。 [root@zmedu63 ~]# ps -axu | grep freg Warning: bad syntax, perhaps a bogus ‘-’? See /usr/share/doc/procps-3.2.8/FAQ root 4900 0.1 0.1 106152 1252 pts/1 S 16:29 0:00 /bin/bash /usr/bin/fregonnzkq [root@zmedu63 bin]# kill