“隐藏”进程究竟是如何工作的

信息安全 元数据 过程
2021-08-24 07:24:04

一个进程如何隐藏在另一个进程中?

进程是否移动到另一个进程并变成具有自己运行循环的线程?

流程究竟是如何移动的?我看到了这个 Metasploit 命令,migrate PID它似乎可以做到这一点。

我想知道这是如何在内部工作的,它是否使用 IPC 或者进程的内存是否正在移动到具有 PID 的目标进程中,这是如何完成的以及被迁移的进程如何继续运行?

1个回答

进程是否移动到另一个进程并变成具有自己运行循环的线程?

基本上是的。