zl程序教程

您现在的位置是:首页 >  系统

当前栏目

Linux系统_Linux平台“盖茨木马”初步了解

Linux平台系统 了解 初步 木马 盖茨
2023-09-14 09:00:10 时间

 

静态分析:

# file Yang
Yang: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), statically linked, for GNU/Linux 2.2.5, not stripped

#可以看出是32位ELF可执行程序
# md5sum Yang 
1e0f9b0d729df126bf68275dda64c889  Yang

导出字符分析:

# strings Yang
#strings命令可以从ELF文件中㿱索ASCII字符串,可以发现一些IP信息,加载内核命令,恶意攻击函数名