格式化归属地放假安排
云盾进程无法被kill和删除,原来是阿里云安全软件通过kprobe技术hook了系统调用实现自保护。类似字节开源的Elkeid也采用这种方案,在内核层拦截kill等操作。想彻底卸载得先在控制台关闭保护功能,否则连卸载脚本都搞不定。这波操作让我学到了HIDS的常见实现姿势,kprobe玩得6啊!
欢迎在评论区写下你对这篇文章的看法。
首页 - Wiki Copyright © 2011-2026 iteam. Current version is 2.153.0. UTC+08:00, 2026-02-18 02:40 浙ICP备14020137号-1 $访客地图$