
LD_PRELOAD-Shared-Library, die einen Linux-Prozess vor Tools wie ps und lsof verbirgt, indem sie readdir- und proc-Dateisystem-Aufrufe abfängt.
Verstecke einen Prozess unter Linux mithilfe des ld-Preloaders.
Vollständiges Tutorial verfügbar unter https://sysdigcloud.com/hiding-linux-processes-for-fun-and-profit/
Kurz gesagt, kompiliere die Bibliothek:
gianluca@sid:~/libprocesshider$ make
gcc -Wall -fPIC -shared -o libprocesshider.so processhider.c -ldl
gianluca@sid:~/libprocesshider$ sudo mv libprocesshider.so /usr/local/lib/
Lade sie mit dem globalen dynamischen Linker
root@sid:~# echo /usr/local/lib/libprocesshider.so >> /etc/ld.so.preload
Und dein Prozess wird vom Radar verschwinden
gianluca@sid:~$ sudo ps aux
USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND
...
gianluca@sid:~$ sudo lsof -ni
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
...