成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在Mac Linux上如何快速判斷一個文件是否是惡意程序?

新聞 Linux
熟悉Mac/Linux的用戶經常會使用命令行,如果遇到系統異常,如CPU使用率暴漲等,經常會使用top命令去定位到底是哪個程序出現了異常。本文介紹幾種小技巧,讓你快速判斷一個程序是否是惡意樣本。

熟悉Mac/Linux的用戶經常會使用命令行,如果遇到系統異常,如CPU使用率暴漲等,經常會使用top命令去定位到底是哪個程序出現了異常。找到相關程序后,由于許多用戶自身沒有安全背景或者不大懂得逆向,便無法去分析程序到底做了什么,不敢枉然kill掉程序。又如果文件夾下面無故多了非自己創建的程序,這時也不敢枉然刪除。針對這一情況,本文介紹幾種小技巧,讓你快速判斷一個程序是否是惡意樣本。

1.使用file命令快速識別文件類型  

如圖使用file命令識別名為bashd的文件,從結果中可以看出這個文件為ELF 64位可執行文件,Linux 2.6.18內核平臺下。以上信息邊可判斷這個文件是一個可執行文件,而從文件名bashd中可能***個閃過腦中的概念即這個程序是bash的守護進程,那么到底是不是呢?我們接著分析。

2. 使用xxd命令查看文件十六進制內容

如圖使用xxd命令可以顯示文件的十六進制格式,從文件頭的前幾個字節可以看出這個文件是ELF格式的可執行文件。當然為了避免滿屏的十六進制這里使用head命令值顯示了頭部十六進制。

如果你對這個可執行文件其他行為感興趣,也可以入上圖通過grep+字段來搜索你感興趣的內容。如圖,我們找到了socket.h和curl_socket,可以猜測這個程序可能有網絡行為,而且使用用curl。

3.使用strings命令快速識別文件大體功能

strings命令,熟悉Mac/Linux的用戶都知道該命令是在對象或二進制文件中查找可打印的字符串。字符串是4個或者更多可打印字符的任意序列,以換行符或空字符結束。惡意文件中經常包含可以顯示這個程序行為的字符串,通過該命令,即可快速顯示其文件可能包含的行為。

如圖,我們可以看見其字符串包含了curl幾個API,說明程序由使用curl接口,也印證了我們上小節的判斷。

當屏幕繼續往下拉的時候,我們發現了其程序的幫助命令,從以上信息可以看出這個程序是一個挖礦程序,其版本號為cpuminer 2.3.3,編譯時間為2017年7月12日。截止到這里我們基本可以判定這個程序是個惡意程序,主要功能是用來挖礦。如果你想繼續深挖信息,可以通過Baidu等搜索平臺搜索關鍵字cpuminer,可以找到該程序的源代碼,這里貼出源碼地址 https://github.com/pooler/cpuminer ,請大家不要作非法用途。

4.使用readelf或greadelf命令繼續深入挖掘文件信息

當判斷這個文件為ELF文件格式之后,我們便可以通過readelf或greadelf命令來查看文件更加詳細的信息。這里以Mac平臺的greadelf為例子。

如圖通過greadelf -a bashd命令顯示了該文件更加詳細的信息,通過這些信息可以更加全面的認識該程序的功能。

通過以上簡簡單單的四個Mac/Linux下的命令我們迅速判斷一個文件的是否為惡意樣本,并且還找到該惡意樣本的源代碼,成功將其kill掉。期間我們沒有使用太多高級的技巧,也沒使用逆向的相關知識,但卻快速解決問題。當然如果程序使用了更多高級的技巧,以上命令并不能得到很多信息,還是需要更加深入的分析,其分析方法我們會在以后的文章介紹到。

 *本文作者:GeekOnline,本文屬 FreeBuf 原創獎勵計劃,未經許可禁止轉載。 

責任編輯:張燕妮 來源: FreeBuf
相關推薦

2021-01-15 10:10:24

惡意程序包程序包惡意代碼

2011-08-11 11:26:11

2021-04-28 09:35:16

惡意程序惡意代碼、攻擊

2016-12-26 15:28:34

惡意程序PowerShellA程序

2020-10-14 06:18:20

Golang字符串數組

2012-06-04 09:16:39

2015-01-06 11:37:58

惡意程序查殺Rootkit Hun

2013-03-07 09:26:47

2012-10-24 17:21:46

2011-03-30 09:20:08

2021-01-04 09:12:31

集合變量

2018-12-14 09:16:31

裝載數據數組

2013-11-25 17:09:23

NSA惡意程序滲透

2017-02-23 10:30:49

2021-02-06 12:05:24

SQL Serve后門惡意程序

2012-07-25 09:25:38

惡意程序蠕蟲病毒

2011-05-04 16:48:50

2021-04-14 15:25:39

Linux加密文件保險庫

2018-12-28 10:05:11

Linux服務器后門

2009-05-09 18:22:33

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品一区三区 | 久久狠狠| 日本手机在线 | 国产不卡一区 | 人人擦人人干 | 99精品国产一区二区青青牛奶 | 国产精品色哟哟网站 | 午夜资源 | 亚洲第一中文字幕 | 欧美日韩视频在线第一区 | 国产精品1区2区3区 男女啪啪高潮无遮挡免费动态 | 精品自拍视频在线观看 | 欧美成人精品激情在线观看 | 成人精品久久 | 91网站视频在线观看 | 国产日韩精品在线 | 国产成人精品一区二区三区视频 | 久久成人一区 | 精品久久久久久久久久久久久久 | 欧美色成人 | 亚州av| 日本久草视频 | 久久久九九九九 | 日韩一区二区在线看 | 久久国产精品久久国产精品 | 91久久久久 | 久久精品91久久久久久再现 | 欧美精品一区免费 | 欧美情趣视频 | 久久久久久国模大尺度人体 | 国产伦一区二区三区视频 | 黄色精品| 久久久久久成人 | 亚洲情综合五月天 | 亚洲综合国产 | 曰韩一二三区 | 国产成在线观看免费视频 | 亚洲91 | 欧洲精品一区 | 羞羞在线观看视频 | 在线观看欧美一区 |