原文:實戰BRTSvc一款我見過的最囂張的挖礦軟件

第一步:發現告警 Suricata發現特征字符串jsonrpc,這個是匹配挖礦木馬的一個重要特征。於是開始分析告警信息: 告警中可以提取出的有效信息如下: 目標IP: . . . 目標IP: 其他的有效信息,幾乎無。 第二步:定位受害者 根據受害者的源IP定位到了接入層交換機接口假設為GE ,根據跳線架尋找工位定位到一台Windows筆記本電腦。 第三步:艱難排查 定位大法一:尋找已知的挖礦木馬 ...

2018-11-22 19:59 1 2586 推薦指數:

查看詳情

Spring Boot 實戰:我們的第一款開源軟件

在信息爆炸時代,如何避免持續性信息過剩,使自己變得專注而不是被紛繁的信息所累?每天會看到各種各樣的新聞,各種新潮的技術層出不窮,如何篩選出自己所關心的? 各位看官會想,我們是來看開源軟件的,你給我扯什么信息干嘛,別着急,聽我慢慢道來。 背景 瀏覽器收藏夾應該是我們在收藏文章、網站的第一個利器 ...

Mon Sep 26 23:49:00 CST 2016 41 25979
一款工作記錄軟件

一直在找一款工作軟件,以滿足自己工作上的記錄和查找需求。大概的使用場景是: 每天早上開始工作之前,先寫一下今天要做的幾項工作。 也可以在頭一天記錄第二天的工作計划及內容,以作備忘。 甚至在一周開始前大致計划下一周的任務。 這個規划時間可以任意長,但時間越久,計划就越粗粒度 ...

Wed Sep 21 18:56:00 CST 2016 0 9585
Mac下一款門羅幣挖礦木馬的簡要分析

背景 最近在應急中發現了一款Mac上的挖礦木馬,目標是挖門羅幣,經過走訪,受害用戶都有從蘋果電腦上安裝第三方dmg的經歷(其中可以確定一款LOL Mac私服安裝app會導致該木馬),懷疑在網上很多第三方dmg都是攜帶了相關惡意程序的。 現象 根據用戶反映中招用戶一般會有以下 ...

Sat Aug 18 02:47:00 CST 2018 0 3305
MockPlus,一款好用的原型設計軟件

筆者一直推崇“關注設計勝過工具”,本文推薦一款使用過的原型設計軟件——MockPlus,相比於熟知的“巨無霸”工具Axrue,MockPlus更簡單易用,實現滿足邏輯復雜性和易用性兩者很好的平衡,可以讓PM更多地關注業務邏輯,布局交互,而不被工具打斷。本文對MockPlus的幾大特性作 ...

Mon Apr 27 00:54:00 CST 2020 0 1400
推薦一款復式記賬軟件——GnuCash

本文需要搞清楚兩個事情,第一,什么是復式記賬;第二,GnuCash操作 復式記賬,來自百度百科的解釋:復式記賬法是以資產與權益平衡關系作為記賬基礎,對於每一筆經濟業務,都要以相等的金額在兩個或 ...

Sat May 23 06:32:00 CST 2020 0 1170
下載軟件應該用哪一款

通常下載方式有HTTP/HTTPS、FTP/SFTP、ED2K、BT、磁力。很難有一款軟件包打天下,總是存在各式各樣的問題或限制。先盤點一下下載器,迅雷、QQ旋風、Motrix、EagleGet、FlashGet、FlareGet 、MiniGet、Uget、uTorrent、BitComet ...

Sat Aug 28 22:37:00 CST 2021 0 201
破解一款學習軟件的快進功能

近日參加一個培訓,被要求8號前刷完100課時的在線課程,第一次看不能快進,還會有攝像頭抓怕你進行人臉識別,識別通過才能繼續觀看。看完一次后再去看就能拖動進度條了,於是我就想試試破解他的快進限制功能(不 ...

Sun Dec 06 00:17:00 CST 2020 0 1065
[Python] 破解一款軟件驗證

開始 OD嘗試 首先打開OD,然后把程序拖進去 結果發現程序直接就飛了... OD好像不太合適 再想想大佬們說開始之前應該先查殼 : - ) PEID查殼 ...

Fri Feb 28 06:27:00 CST 2020 0 940
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM