亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 5697 | 回復: 12
打印 上一主題 下一主題

[Linux] Linux 判定可執(zhí)行文件或者可執(zhí)行腳本 [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2015-08-10 15:56 |只看該作者 |倒序瀏覽
Linux的file命令判定文件的類型,例如 file cg1
cg1:                     ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.18, not stripped
就可以判定這樣文件是可執(zhí)行文件,另外 ls -l cg1
-rwxrwxr-x. 1 xi xi 5160 7月  17 16:21 cg1  像這樣的文件就可以通過文件x屬性判定是可執(zhí)行文件,我想問一下file executable 的判定 與 ls -l 查看x屬性判定,哪一個更詳細更準確確定文件是可執(zhí)行文件??

論壇徽章:
95
程序設計版塊每日發(fā)帖之星
日期:2015-09-05 06:20:00程序設計版塊每日發(fā)帖之星
日期:2015-09-17 06:20:00程序設計版塊每日發(fā)帖之星
日期:2015-09-18 06:20:002015亞冠之阿爾艾因
日期:2015-09-18 10:35:08月度論壇發(fā)貼之星
日期:2015-09-30 22:25:002015亞冠之阿爾沙巴布
日期:2015-10-03 08:57:39程序設計版塊每日發(fā)帖之星
日期:2015-10-05 06:20:00每日論壇發(fā)貼之星
日期:2015-10-05 06:20:002015年亞冠紀念徽章
日期:2015-10-06 10:06:482015亞冠之塔什干棉農(nóng)
日期:2015-10-19 19:43:35程序設計版塊每日發(fā)帖之星
日期:2015-10-21 06:20:00每日論壇發(fā)貼之星
日期:2015-09-14 06:20:00
2 [報告]
發(fā)表于 2015-08-10 16:18 |只看該作者
回復 1# 536ma


    file 是根據(jù)文件內(nèi)容判斷(猜測), ls 是根據(jù)文件屬性. 這兩個的結果哪個都不是 100% 可靠.

論壇徽章:
0
3 [報告]
發(fā)表于 2015-08-10 17:01 |只看該作者
回復 2# MMMIX

你說的很對。file是通過對文件類型的初判,然后又通過檢測 magic file 規(guī)則來判定,覺得這個比 ls -l 好一點。但是在判定過程中發(fā)現(xiàn)不是很可靠,想判定某個目錄中可執(zhí)行文件文件或者腳本不是100%可靠,請問您有可靠的辦法來判定可執(zhí)行文件或者腳本?
   

論壇徽章:
95
程序設計版塊每日發(fā)帖之星
日期:2015-09-05 06:20:00程序設計版塊每日發(fā)帖之星
日期:2015-09-17 06:20:00程序設計版塊每日發(fā)帖之星
日期:2015-09-18 06:20:002015亞冠之阿爾艾因
日期:2015-09-18 10:35:08月度論壇發(fā)貼之星
日期:2015-09-30 22:25:002015亞冠之阿爾沙巴布
日期:2015-10-03 08:57:39程序設計版塊每日發(fā)帖之星
日期:2015-10-05 06:20:00每日論壇發(fā)貼之星
日期:2015-10-05 06:20:002015年亞冠紀念徽章
日期:2015-10-06 10:06:482015亞冠之塔什干棉農(nóng)
日期:2015-10-19 19:43:35程序設計版塊每日發(fā)帖之星
日期:2015-10-21 06:20:00每日論壇發(fā)貼之星
日期:2015-09-14 06:20:00
4 [報告]
發(fā)表于 2015-08-10 17:34 |只看該作者
回復 3# 536ma


    關鍵看你拿判定的結果干啥. 若是要執(zhí)行它, 只要判定下對應的路徑為普通文件并且具有可執(zhí)行權限, 然后直接執(zhí)行就行了.

論壇徽章:
0
5 [報告]
發(fā)表于 2015-08-10 20:53 |只看該作者
MMMIX 發(fā)表于 2015-08-10 17:34
回復 3# 536ma


我想判定linux根目錄的所有可執(zhí)行文件,然后對可執(zhí)行文件進行攔截控制。我應該怎么判定和搜集可執(zhí)行程序的名單? 但是像你說的普通文件,還具有可執(zhí)行權限。例如普通的腳本文件,如果我按照你說的辦法去做,就會把它漏掉。如: sh01.sh 文件屬性是 rw-rw-rw- sh sh01.sh仍然可以執(zhí)行, 求大神指導?

論壇徽章:
95
程序設計版塊每日發(fā)帖之星
日期:2015-09-05 06:20:00程序設計版塊每日發(fā)帖之星
日期:2015-09-17 06:20:00程序設計版塊每日發(fā)帖之星
日期:2015-09-18 06:20:002015亞冠之阿爾艾因
日期:2015-09-18 10:35:08月度論壇發(fā)貼之星
日期:2015-09-30 22:25:002015亞冠之阿爾沙巴布
日期:2015-10-03 08:57:39程序設計版塊每日發(fā)帖之星
日期:2015-10-05 06:20:00每日論壇發(fā)貼之星
日期:2015-10-05 06:20:002015年亞冠紀念徽章
日期:2015-10-06 10:06:482015亞冠之塔什干棉農(nóng)
日期:2015-10-19 19:43:35程序設計版塊每日發(fā)帖之星
日期:2015-10-21 06:20:00每日論壇發(fā)貼之星
日期:2015-09-14 06:20:00
6 [報告]
發(fā)表于 2015-08-10 21:02 |只看該作者
回復 5# 536ma


    直接用沙盒(sandbox)吧.

論壇徽章:
0
7 [報告]
發(fā)表于 2015-08-11 08:49 |只看該作者
MMMIX 發(fā)表于 2015-08-10 21:02
回復 5# 536ma


有沒有相關的關于sanbox的實現(xiàn)案例,大神求教?

論壇徽章:
0
8 [報告]
發(fā)表于 2015-08-11 13:44 |只看該作者
回復 6# MMMIX

我查了相關的資料,關于輕量級的SetUid中的Sandbox,但是對于具體的實現(xiàn)還是有點不明白,能否給指點一下?

   

論壇徽章:
95
程序設計版塊每日發(fā)帖之星
日期:2015-09-05 06:20:00程序設計版塊每日發(fā)帖之星
日期:2015-09-17 06:20:00程序設計版塊每日發(fā)帖之星
日期:2015-09-18 06:20:002015亞冠之阿爾艾因
日期:2015-09-18 10:35:08月度論壇發(fā)貼之星
日期:2015-09-30 22:25:002015亞冠之阿爾沙巴布
日期:2015-10-03 08:57:39程序設計版塊每日發(fā)帖之星
日期:2015-10-05 06:20:00每日論壇發(fā)貼之星
日期:2015-10-05 06:20:002015年亞冠紀念徽章
日期:2015-10-06 10:06:482015亞冠之塔什干棉農(nóng)
日期:2015-10-19 19:43:35程序設計版塊每日發(fā)帖之星
日期:2015-10-21 06:20:00每日論壇發(fā)貼之星
日期:2015-09-14 06:20:00
9 [報告]
發(fā)表于 2015-08-11 18:06 |只看該作者
回復 8# 536ma


    你是要自己實現(xiàn)沙盒? 還是在其之上添加額外的功能?

論壇徽章:
0
10 [報告]
發(fā)表于 2015-08-11 18:19 |只看該作者
回復 9# MMMIX


   恩,就是想實現(xiàn)對可疑程序的判定? 本來想用白名單機制去判定,但是可執(zhí)行程序白名單的搜集數(shù)據(jù)太大,內(nèi)核空間有限難實現(xiàn);聽你說沙盤剛好有這個功能 ,如果有例子參考的話更好?沒有的話給點思路?
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP