应急响应——让Linux下的隐藏手段(Rootkit)无所遁形

本文主要针对黑灰产相关的蠕木僵毒等恶意软件在Linux上常用的rootkit手段做一些总结,以及详细分析常见应急响应中遇到的进程、文件隐藏手段的原理以及排查和恢复方法;
  • 发表于 2024-10-08 09:00:02
  • 阅读 ( 2087 )
  • 分类:应急响应

0 条评论

请先 登录 后评论
Ga0WeI
Ga0WeI

安全从业者

16 篇文章