利用Unix系统进程 揪出潜藏的木马与病毒
2009-03-27 13:57:27 来源:WEB开发网核心提示:一般来说,在操作系统中,利用Unix系统进程 揪出潜藏的木马与病毒,进程是运行程序在计算机上的一次执行实例的活动,当我们运行一个程序实例,包括没有连接到一个终端的进程,如后台进程,就启动了一个进程,Unix操作系统给每一个进程分配惟一的进程识别号
一般来说,在操作系统中,进程是运行程序在计算机上的一次执行实例的活动。当我们运行一个程序实例,就启动了一个进程。Unix操作系统给每一个进程分配惟一的进程识别号。每一个进程有相关的UID分配给那个用户调用的所有进程。每一个进程有一个优先权,调度程序使用它来确定下一次运行的进程,这也就是我们所说的管理进程。进程又可分为系统进程和用户进程。系统进程主要用于完成操作系统的功能,而应用程序的进程就是用户进程了。
进程的重要性体现在可以通过观察它来判断系统中到底运行了哪些程序,从而在未能及时更新杀毒软件或杀毒软件失效的情况下,及时发现并手动清除病毒或木马。
Unix下的进程查看
在Unix下可以监督系统上的用户和进程,可以改变进程的优先权和停止进程。
首先,我们可以用“w”命令监督用户和进程,显示谁已注册和他们在干什么。如图1所示。
图1
其次,用“ps”命令显示进程状态的抽点打印。ps有许多选项,仅在这里列出一些,详细资料请参阅相关资料。
a 列出和终端有关的所有进程。
X 列出所有进程,包括没有连接到一个终端的进程,如后台进程。
l或-l 长列表给出更多字段(替代的格式)
u 列出面向用户的字段,例如user(名字)和STARTED(进程启动时间)
-e 列出除核心进程外的所有进程(类似ax)
进程显示中的某些字段说明如下:
COMMAND 执行的命令或程序
CP 短期CPU利用率
更多精彩
赞助商链接