這里我們主要介紹進程的狀態,進程的狀態可以通過/proc/PID/status來查看,也可以通過/proc/PID/stat來查看。 如果說到工具大家用的最多的ps也可以看到進程的信息。這里我們通過/proc/PID/status來分析進程的信息。 在2.6.18之后的內核,多了 ...
x 分析方法 基本信息收集 對於一個進程的分析,首先可以通過ps,lsof等命令了解程序的一些基本信息。這個階段可以搜集進程開放了哪些端口,使用了哪些句柄,程序的運行狀態。 獲取程序組成二進制文件 下一階段可以思考程序由哪些程序文件組成,通過ps命令可以找到程序的啟動文件路徑,通過進程的maps文件,可以查看進程加載了哪些so文件。 這一步可以得到程序的所有二進制代碼,作為IDA與gdb的分析輸 ...
2015-10-29 15:41 0 2492 推薦指數:
這里我們主要介紹進程的狀態,進程的狀態可以通過/proc/PID/status來查看,也可以通過/proc/PID/stat來查看。 如果說到工具大家用的最多的ps也可以看到進程的信息。這里我們通過/proc/PID/status來分析進程的信息。 在2.6.18之后的內核,多了 ...
1、kismet工具,是一個無線掃描工具,該工具通過測量周圍的無線信號,可以掃描到周圍附近所用可用的Ap,以及信道等信息。同時還可以捕獲網絡中的數據包到一個文件中。這樣可以方便分析數據包。下面我將詳細的介紹kismet 使用的每個步驟。為后續分析數據包打下基礎。 首先插入無線網卡,開啟監聽模式 ...
http://www.freebuf.com/column/150118.html 可能大部分滲透測試者都想成為網絡空間的007,而我個人的目標卻是成為Q先生! 看過007系列電影的朋友,應該都還 ...
如何獲取域名的IPV4/IPV6地址之dnsdict6的使用 dnsdict6是一個用於獲取網站信息的工具。dnsdict6可以掃描網站並顯示有多少域或者子域,也可以掃描ipv6/ipv4地址。dnsdict6是一款功能強大的工具,它可以提取那些對用戶限制或者不可見的子域。這一切證明了它是一個 ...
程序地址: https://github.com/l3m0n/linux_information 兩年前寫的東西,寫的比較爛,公開出來與大家交流一下。 當前權限判斷:是否為root whoami 1、系統區分 debian系列:debian、ubuntu redhat系列:redhat ...
可能大部分滲透測試者都想成為網絡空間的007,而我個人的目標卻是成為Q先生! 看過007系列電影的朋友,應該都還記得那個戲份不多但一直都在的Q先生(由於年級太長目前已經退休)。他為007發明了眾多神 ...
。雖然沒有銀彈,但結合多種技術手段,則可以收集更加完整的目標信息,為后續滲透測試做准備。 002:Accch ...
Maltego是一個開源的漏洞評估工具,它主要用於論證一個網絡內單點故障的復雜性和嚴重性。該工具能夠聚集來自內部和外部資源的信息,並且提供一個清晰的漏洞分析界面。本節將使用Kali Linux操作系統中的Maltego,演示該工具如何幫助用戶收集信息。 4.8.1 准備工作 在使用 ...