A.5 — Processos e memória

Um programa em execução é um processo, com um PID (número). O sistema roda dezenas.

  • ps aux lista todos; top/htop mostra em tempo real (CPU/memória); kill PID encerra.
  • Processos rodam como um usuário — um processo rodando como root que aceita input externo é perigoso.

🔒 Por que importa: malware é um processo. Investigar = achar o processo estranho (nome aleatório, consumindo CPU, rodando de /tmp, conectado a um IP externo). Um processo suspeito + uma conexão de saída = possível C2 (Ex. 65).

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico