实战干货记一次linux木马清除过程作者xyl870612.pdf
文本预览下载声明
之后,lsof查看此进程在操作哪些文件,也无实际收获。
推测 定是有某个主进程在工作,so,继续通过ps和netstat查找 所 端 的异常。果不其然,看到异常进程,正在批量 ,看来是被当做肉鸡了。同时使用lsof查看此进程文件,发现在调
用/root/.ddg/4003.db文件,貌似是个加密的社工库。
显示全部