免杀马
1
|
2
|
查杀
-
ps aux | grep www-data | awk '{print $2}' | xargs kill -9
-
创建一个和不死马生成的马一样名字的目录;
-
编写一个使用ignore_user_abort(true)函数的脚本,一直竞争写入删除不死马文件,其中usleep()的时间必须要小于不死马的usleep()时间才会有效果。简单示例:
while (1) {
$pid = 不死马的进程PID;
@unlink(".ski12.php");
exec("kill -9 $pid");
usleep(1000);
}