[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: rootkit Jessie?



Le Thu, 18 Sep 2014 14:28:00 +0200
Francois Boisson <user.anti-spam@maison.homelinux.net> a écrit:


> suckit utilise des processus cachés. Essaye un truc genre
> 
> for i in $(seq 1 65536); do ls -l $i/cmdline; done 2> /dev/null | sed -e '1,
> $s|^.* \([0-9]*\)/cmdline$|ps -p \1 -o comm=|g' | sh


Flute 
ps -p PID -o comm=

ne fait pas d'erreurs si le processus n'existe pas.  Enlève le -o comm= et tu
ne dois pas avoir deux lignes
  PID TTY          TIME CMD
qui se suivent.


Reply to: