成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在Mac Linux上如何快速判斷一個文件是否是惡意程序?

新聞 Linux
熟悉Mac/Linux的用戶經(jīng)常會使用命令行,如果遇到系統(tǒng)異常,如CPU使用率暴漲等,經(jīng)常會使用top命令去定位到底是哪個程序出現(xiàn)了異常。本文介紹幾種小技巧,讓你快速判斷一個程序是否是惡意樣本。

熟悉Mac/Linux的用戶經(jīng)常會使用命令行,如果遇到系統(tǒng)異常,如CPU使用率暴漲等,經(jīng)常會使用top命令去定位到底是哪個程序出現(xiàn)了異常。找到相關程序后,由于許多用戶自身沒有安全背景或者不大懂得逆向,便無法去分析程序到底做了什么,不敢枉然kill掉程序。又如果文件夾下面無故多了非自己創(chuàng)建的程序,這時也不敢枉然刪除。針對這一情況,本文介紹幾種小技巧,讓你快速判斷一個程序是否是惡意樣本。

1.使用file命令快速識別文件類型  

如圖使用file命令識別名為bashd的文件,從結(jié)果中可以看出這個文件為ELF 64位可執(zhí)行文件,Linux 2.6.18內(nèi)核平臺下。以上信息邊可判斷這個文件是一個可執(zhí)行文件,而從文件名bashd中可能***個閃過腦中的概念即這個程序是bash的守護進程,那么到底是不是呢?我們接著分析。

2. 使用xxd命令查看文件十六進制內(nèi)容

如圖使用xxd命令可以顯示文件的十六進制格式,從文件頭的前幾個字節(jié)可以看出這個文件是ELF格式的可執(zhí)行文件。當然為了避免滿屏的十六進制這里使用head命令值顯示了頭部十六進制。

如果你對這個可執(zhí)行文件其他行為感興趣,也可以入上圖通過grep+字段來搜索你感興趣的內(nèi)容。如圖,我們找到了socket.h和curl_socket,可以猜測這個程序可能有網(wǎng)絡行為,而且使用用curl。

3.使用strings命令快速識別文件大體功能

strings命令,熟悉Mac/Linux的用戶都知道該命令是在對象或二進制文件中查找可打印的字符串。字符串是4個或者更多可打印字符的任意序列,以換行符或空字符結(jié)束。惡意文件中經(jīng)常包含可以顯示這個程序行為的字符串,通過該命令,即可快速顯示其文件可能包含的行為。

如圖,我們可以看見其字符串包含了curl幾個API,說明程序由使用curl接口,也印證了我們上小節(jié)的判斷。

當屏幕繼續(xù)往下拉的時候,我們發(fā)現(xiàn)了其程序的幫助命令,從以上信息可以看出這個程序是一個挖礦程序,其版本號為cpuminer 2.3.3,編譯時間為2017年7月12日。截止到這里我們基本可以判定這個程序是個惡意程序,主要功能是用來挖礦。如果你想繼續(xù)深挖信息,可以通過Baidu等搜索平臺搜索關鍵字cpuminer,可以找到該程序的源代碼,這里貼出源碼地址 https://github.com/pooler/cpuminer ,請大家不要作非法用途。

4.使用readelf或greadelf命令繼續(xù)深入挖掘文件信息

當判斷這個文件為ELF文件格式之后,我們便可以通過readelf或greadelf命令來查看文件更加詳細的信息。這里以Mac平臺的greadelf為例子。

如圖通過greadelf -a bashd命令顯示了該文件更加詳細的信息,通過這些信息可以更加全面的認識該程序的功能。

通過以上簡簡單單的四個Mac/Linux下的命令我們迅速判斷一個文件的是否為惡意樣本,并且還找到該惡意樣本的源代碼,成功將其kill掉。期間我們沒有使用太多高級的技巧,也沒使用逆向的相關知識,但卻快速解決問題。當然如果程序使用了更多高級的技巧,以上命令并不能得到很多信息,還是需要更加深入的分析,其分析方法我們會在以后的文章介紹到。

 *本文作者:GeekOnline,本文屬 FreeBuf 原創(chuàng)獎勵計劃,未經(jīng)許可禁止轉(zhuǎn)載。 

責任編輯:張燕妮 來源: FreeBuf
相關推薦

2021-01-15 10:10:24

惡意程序包程序包惡意代碼

2011-08-11 11:26:11

2021-04-28 09:35:16

惡意程序惡意代碼、攻擊

2016-12-26 15:28:34

惡意程序PowerShellA程序

2013-03-07 09:26:47

2012-10-24 17:21:46

2011-03-30 09:20:08

2020-10-14 06:18:20

Golang字符串數(shù)組

2012-06-04 09:16:39

2015-01-06 11:37:58

惡意程序查殺Rootkit Hun

2021-01-04 09:12:31

集合變量

2013-11-25 17:09:23

NSA惡意程序滲透

2017-02-23 10:30:49

2021-02-06 12:05:24

SQL Serve后門惡意程序

2012-07-25 09:25:38

惡意程序蠕蟲病毒

2018-12-14 09:16:31

裝載數(shù)據(jù)數(shù)組

2011-05-04 16:48:50

2010-04-07 15:53:46

2009-05-09 18:22:33

2021-04-14 15:25:39

Linux加密文件保險庫
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲色图综合 | 国产激情在线观看 | 喷潮网站 | 中文字幕精品一区久久久久 | 99久久免费精品国产男女高不卡 | 久久aⅴ乱码一区二区三区 亚洲欧美综合精品另类天天更新 | 国产一级淫片a直接免费看 免费a网站 | 欧美日韩成人影院 | 欧美一级在线观看 | 四虎永久免费在线 | 欧美一区二区免费视频 | 九九久视频 | 久久在线免费 | 国产精品明星裸体写真集 | 欧美一区二区三区高清视频 | 日本久久一区 | 青青草在线播放 | 亚洲一区二区不卡在线观看 | 91精品久久久久久久久久入口 | 亚洲三区在线观看 | 一级毛片免费视频 | 久久精品国产久精国产 | 欧美一区二区小视频 | 久草热视频 | 最新日韩精品 | 天天操夜夜操 | 欧美成人激情视频 | 97久久精品午夜一区二区 | 日韩欧美在线免费观看视频 | 91亚洲国产亚洲国产 | av免费电影在线 | 欧美性大战xxxxx久久久 | 午夜不卡福利视频 | 天天天天操 | 欧美炮房 | 亚洲一区二区三区免费观看 | 二区国产 | 久久天堂 | 亚洲成人999| 日日夜夜天天干 | 91欧美精品成人综合在线观看 |