|
Finden von versteckten Prozessen |
|
|
Samstag, den 09. August 2008 um 17:04 Uhr |
|
Versteckte Prozesse nehmen Signale entgegen, sie werden aber nicht im /proc-Verzeichnis gelistet.
Das folgende Skript listet solche Prozesse auf:
#!/bin/bash
for PID in `seq 1 65535`
do
if kill -0 $PID 2>/dev/null
then
if ls /proc/*/task/*/cmdline | grep "/$PID/cmdline" >/dev/null
then
true
else
CMD=`cat /proc/$PID/cmdline`
echo "Verstecker Prozess $PID? cmdline: '$CMD'"
fi
fi
done
|