Aqui está o cenário: não tenho nenhum serviço ou programa anterior, tripwire, etc., em meu computador para me informar sobre arquivos ou serviços que foram alterados. A integridade de um serviço, digamos ps
, foi alterada para que realmente executasse o netcat
comando. Vou explicar de outra forma. Say netcat
estava no meu sistema, mas foi alterado para que, quando você inserir ps
, ele seja executado netcat
. Ele removeu completamente o ps
serviço real e o substituiu por netcat
, mas ainda é chamado/executado com ps
. Agora a questão é esta: como eu descobriria que o netcat agora é chamado por ps
?
relate perguntas
-
Existe uma maneira de fazer ls mostrar arquivos ocultos apenas para determinados diretórios?
-
Inicie/pare o serviço systemd usando o atalho de teclado [fechado]
-
Necessidade de algumas chamadas de sistema
-
astyle não altera a formatação do arquivo de origem
-
Passe o sistema de arquivos raiz por rótulo para o kernel do Linux
Tente usar a ferramenta
ou
eles lhe dirão o caminho absoluto e se é uma função ou alias do shell interno.