xaker

Гора с секретами. Скрываем процессы в Linux c помощью mount

  • суббота, 16 мая 2026 г. в 00:00:13
https://xakep.ru/2026/05/15/mount-hiding/
Для подписчиков
Сокрытие процессов — классическая задача для малвари. Обычно это территория руткитов: LKM-модули, перехват syscall-таблицы, подмена обработчиков в /proc. Все это требует загрузки кода в ядро, компиляции под конкретную версию и оставляет заметные следы. Но есть способ проще. Никаких модулей ядра и компиляции, только один штатный вызов mount с флагом MS_BIND.