LIDS精通与进阶(一)(7) { ... if (retval >= 0) { #ifdef CONFIG_LIDS_HIDE_PROC if (lids_search_proc_to_hide(dentry->d_inode)) current->flags = PF_HIDDEN; ...
因为每一个linux的进程都有一个在/proc文件系统的入口,我们为了隐藏进程也需要修改proc的文件入口。 在fs/proc/root.c
然后如果进程被PF_HIDDEN标记,它就不会在proc文件系统里显示。