最新 最热

模拟ceph集群ERROR状态

模拟pg inconsistent集群ERROR处理 # 1. 查看集群状态root

2023-02-18
1

jstack排查cpu占用高的步骤

通过jstack排查cpu占用高的问题 1.通过top命令找到cpu占用高的应用程序进程 2.通过top -H -p pid查看该应用中占用CPU高的线程。 3.通过printf "%xn" pid 将线程高的线程号转为十六进制。 4.通过jstack过滤该十六进...

2023-02-14
1

top命令常见的简单用法

top命令与ps命令颇为类似,因为它们都用来显示目前系统正在执行的进程,但是与ps命令最大的不同是,top命令在执行后会以指定的时间间隔来刷新显示信息。...

2023-02-03
1

记录一则exachk进程占用大量CPU资源

有Exadata客户在进行exachk巡检之后反馈,发现系统中,exachk进程占用了大量CPU资源。 了解之前的变更,只是巡检之前升级了AHF,然后进行标准的exachk巡检。...

2023-02-01
1

Linux top命令详解 -- 罗小黑

第一行:系统时间 21:53:29、运行时间:up 8 day、当前连接数:1 user 、 负载均衡(uptime): load average:0.052,0.32,0.35average后面的三个数分别是1分钟、5分钟、15分钟的负载情况。load average数据是每隔5秒钟检查一次活...

2022-12-28
1

C/C++ 遍历窗口标题类名

遍历每个进程,一次查找进程下的窗口,找到窗口标题为 “” ,窗口类名为 “RunDll” 的窗口。如果找到返回 true ,没找到返回 false。

2022-12-28
1

C/C++ 获取线程入口地址模块等

大多数恶意代码为了隐藏自己的行踪都会附加到某个进程中,在这个进程内申请一块内存区域来存放它的代码,毕竟隐藏的再好,代码也要有的,今天检测的特征是向YY语音里插入了一段自己的代码(创建了新的线程),而这个新的线程不在原...

2022-12-28
1

C/C++ Hook 键盘记录器

之前写外挂做过指定进程的 Hook,但是没有尝试过全局 Hook,所以今天就来试试。全局 Hook 的用途我第一个就想到了键盘记录器,那就写一个吧。

2022-12-28
1

C/C++ 获取进程某模块入口地址

实现获取指定进程中特定模块的枚举以及得到该模块入口地址等信息。实现代码:HMODULE GetProcessModuleHandle(DWORD pid, CONST TCHAR* moduleName){// 根据 PID 、模块名(需要写后缀,如:".dll"),获取模块入口地址。 ...

2022-12-28
0

C/C++ 实现提升访问令牌权限

在我们编程实现一些系统操作的时候,往往要求我们执行操作的进程拥有足够的权限方可成功操作。比如,我们使用 ExitWindows 函数实现关机或重启操作的时候,就要求我们的进程要有 SE_SHUTDOWN_NAME 的权限,否则,会忽视不执行...

2022-12-28
1