✨
Emergency-Response
  • 介绍
  • Windows
    • 系统信息
    • 进程与端口
    • 服务
    • 日志分析
    • 相关工具
  • Linux
    • 系统信息
    • 进程与端口
    • 服务
    • 文件分析
    • 日志分析
    • 相关工具
    • 案例
      • Redis
      • SSH
      • 短连接
      • 挖矿木马排查
  • Web
    • 拒绝服务攻击
    • WebShell查杀
    • 日志分析
  • DataBase
    • MSSQL
    • MySQL
  • 杂项
    • 钓鱼邮件分析
    • 分析工具
    • 勒索病毒工具
Powered by GitBook
On this page
  • 端口
  • 查看端口
  • 查看连接
  • 进程
  • 查看进程
  • 隐藏进程查看
  • 查看相关文件和路径

Was this helpful?

  1. Linux

进程与端口

端口

查看端口

$ netstat -antlp | more

查看pid对应的进程文件路径:

$ ls -l /proc/$PID/exe
# 或
$ file /proc/$PID/exe

查看连接

$ netstat -antlp | grep ESTABLISHED
$ netstat -antlp | grep LISTEN

进程

查看进程

$ ps aux | grep $PID | grep -v grep

隐藏进程查看

$ ps -ef | awk '{print}' | sort -n | uniq >1
$ ls /proc | sort -n |uniq >2
$ diff 1 2

查看相关文件和路径

$ lsof -p [PID]
$ pwdx [PID]
Previous系统信息Next服务

Last updated 5 years ago

Was this helpful?