利用Unix系统进程 揪出潜藏的木马与病毒
2009-03-27 13:57:27 来源:WEB开发网 闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閹冣挃闁硅櫕鎹囬垾鏃堝礃椤忎礁浜鹃柨婵嗙凹缁ㄧ粯銇勯幒瀣仾闁靛洤瀚伴獮鍥敍濮f寧鎹囬弻鐔哥瑹閸喖顬堝銈庡亝缁挸鐣烽崡鐐嶆棃鍩€椤掑嫮宓佸┑鐘插绾句粙鏌涚仦鎹愬闁逞屽墰閹虫捇锝炲┑瀣╅柍杞拌兌閻ゅ懐绱撴担鍓插剱妞ゆ垶鐟╁畷銉р偓锝庡枟閻撴洘銇勯幇闈涗簼缂佽埖姘ㄧ槐鎾诲礃閳哄倻顦板┑顔硷工椤嘲鐣烽幒鎴旀瀻闁规惌鍘借ⅵ濠电姷鏁告慨顓㈠磻閹剧粯鈷戞い鎺嗗亾缂佸鏁婚獮鍡涙倷閸濆嫮顔愬┑鐑囩秵閸撴瑦淇婇懖鈺冪<闁归偊鍙庡▓婊堟煛鐏炵硶鍋撻幇浣告倯闁硅偐琛ラ埀顒冨皺閺佹牕鈹戦悙鏉戠仸闁圭ǹ鎽滅划鏃堟偨缁嬭锕傛煕閺囥劌鐏犻柛鎰ㄥ亾婵$偑鍊栭崝锕€顭块埀顒佺箾瀹€濠侀偗婵﹨娅g槐鎺懳熺拠鑼舵暱闂備胶枪濞寸兘寮拠宸殨濠电姵纰嶉弲鎻掝熆鐠虹尨宸ョ€规挸妫濆铏圭磼濡搫顫嶇紓浣风劍閹稿啿鐣烽幋锕€绠婚悹鍥у级瀹撳秴顪冮妶鍡樺鞍缂佸鍨剁粋宥夋倷椤掍礁寮垮┑鈽嗗灣閸樠勭妤e啯鍊垫慨妯煎亾鐎氾拷

核心提示:一般来说,在操作系统中,利用Unix系统进程 揪出潜藏的木马与病毒,进程是运行程序在计算机上的一次执行实例的活动,当我们运行一个程序实例,包括没有连接到一个终端的进程,如后台进程,就启动了一个进程,Unix操作系统给每一个进程分配惟一的进程识别号
一般来说,在操作系统中,进程是运行程序在计算机上的一次执行实例的活动。当我们运行一个程序实例,就启动了一个进程。Unix操作系统给每一个进程分配惟一的进程识别号。每一个进程有相关的UID分配给那个用户调用的所有进程。每一个进程有一个优先权,调度程序使用它来确定下一次运行的进程,这也就是我们所说的管理进程。进程又可分为系统进程和用户进程。系统进程主要用于完成操作系统的功能,而应用程序的进程就是用户进程了。
进程的重要性体现在可以通过观察它来判断系统中到底运行了哪些程序,从而在未能及时更新杀毒软件或杀毒软件失效的情况下,及时发现并手动清除病毒或木马。
Unix下的进程查看
在Unix下可以监督系统上的用户和进程,可以改变进程的优先权和停止进程。
首先,我们可以用“w”命令监督用户和进程,显示谁已注册和他们在干什么。如图1所示。
图1
其次,用“ps”命令显示进程状态的抽点打印。ps有许多选项,仅在这里列出一些,详细资料请参阅相关资料。
a 列出和终端有关的所有进程。
X 列出所有进程,包括没有连接到一个终端的进程,如后台进程。
l或-l 长列表给出更多字段(替代的格式)
u 列出面向用户的字段,例如user(名字)和STARTED(进程启动时间)
-e 列出除核心进程外的所有进程(类似ax)
进程显示中的某些字段说明如下:
COMMAND 执行的命令或程序
CP 短期CPU利用率
更多精彩
赞助商链接