chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

簡(jiǎn)歷中居然藏有木馬 細(xì)思恐極

數(shù)據(jù)分析與開(kāi)發(fā) ? 來(lái)源:數(shù)據(jù)分析與開(kāi)發(fā) ? 作者:小白學(xué)黑客 ? 2021-01-06 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

神秘郵件

前幾天,公司HR在群里發(fā)來(lái)了一條消息,說(shuō)收到一封非??梢傻暮?jiǎn)歷郵件。

8e58f59e-4a2a-11eb-8b86-12bb97331649.png

不枉公司三令五申的信息安全意識(shí)培養(yǎng),咱們的HR小姐姐能有這樣的敏銳意識(shí),得給她點(diǎn)個(gè)贊!

最近部門(mén)確實(shí)在進(jìn)行人員招聘,也進(jìn)行了大量的招聘宣傳,每天都要收到不少的簡(jiǎn)歷郵件,但這封郵件卻透露著些許古怪。

郵件的正文沒(méi)有任何信息,只有一個(gè)附件:簡(jiǎn)歷.pdf

首先,咱們正常人投個(gè)簡(jiǎn)歷,怎么著也會(huì)在正文中簡(jiǎn)單介紹一下自己吧?誰(shuí)會(huì)像這樣直接留白呢?

其次,附件簡(jiǎn)歷的文件名一般都會(huì)包含職位、名字等信息吧?就像小L-安全研發(fā)工程師-個(gè)人簡(jiǎn)歷.pdf,誰(shuí)會(huì)直接就叫“簡(jiǎn)歷”???

沙箱分析

拿到這個(gè)pdf文件,別急著打開(kāi),弄到虛擬機(jī)沙箱中,看一下這貨能不能現(xiàn)出原形。

pdf文件打開(kāi)一切看起來(lái)正常,確實(shí)像是一封真實(shí)的簡(jiǎn)歷,就連應(yīng)聘人的需求都是匹配的,但查證后發(fā)現(xiàn),其中的聯(lián)系方式全都是虛構(gòu)的,簡(jiǎn)歷內(nèi)容基本是網(wǎng)絡(luò)找來(lái)東拼西湊+虛構(gòu)偽造出來(lái)的。

8e9e086e-4a2a-11eb-8b86-12bb97331649.png

再來(lái)看一下樣本的行為分析,看看有沒(méi)有什么可疑的行為。

8edf4cc0-4a2a-11eb-8b86-12bb97331649.png

我嘞個(gè)去!不看不知道,這家伙居然釋放了一個(gè)程序出來(lái)到臨時(shí)文件夾,然后把它給執(zhí)行了起來(lái)!

去臨時(shí)文件夾中試圖找到這個(gè)文件,結(jié)果發(fā)現(xiàn)文件沒(méi)了:

看來(lái)這家伙有點(diǎn)能耐?。?/p>

臨時(shí)寫(xiě)了個(gè)腳本,在虛擬機(jī)后臺(tái)運(yùn)行,不斷檢測(cè)備份臨時(shí)文件夾下的文件。

再一次跑了一下樣本文件,總算把這個(gè)釋放出來(lái)的exe給逮住了。

逆向分析

接下來(lái)送它進(jìn)反匯編神器IDA,扒掉這家伙的底褲。

打開(kāi)一看,好家伙,我直呼好家伙!也不加個(gè)殼啥的,直接裸奔,連基本的指令優(yōu)化都沒(méi)開(kāi),這還不給我扒個(gè)底朝天。

很快,我發(fā)現(xiàn)了一個(gè)有意思的地方:

8f1e8d54-4a2a-11eb-8b86-12bb97331649.png

這貨在遍歷文件目錄,像是在搜索什么東西。

找到文件過(guò)濾的地方,這里是一個(gè)數(shù)組,在遍歷尋找數(shù)組中的內(nèi)容。

8f642c56-4a2a-11eb-8b86-12bb97331649.png

接下來(lái),看一下過(guò)濾的字符串,高能來(lái)了!??!

8f8fe45e-4a2a-11eb-8b86-12bb97331649.png

居然在找簡(jiǎn)歷、offer、工程師關(guān)鍵字的文件!??!

這是什么騷操作?

后面還有一段邏輯,是檢測(cè)文件的MD5,防止把自己人“簡(jiǎn)歷.pdf”當(dāng)做了目標(biāo)。

拿到文件后呢,接著追溯起來(lái),代碼找起來(lái)太慢了,還是放沙箱里面抓行為吧。

把這個(gè)exe再一次送進(jìn)沙箱分析,來(lái)看一下網(wǎng)絡(luò)請(qǐng)求。

遺憾的是,并沒(méi)有發(fā)現(xiàn)有網(wǎng)絡(luò)請(qǐng)求,猜測(cè)是沒(méi)有拿到目標(biāo)文件所以沒(méi)有傳送?

于是我又構(gòu)造了一個(gè)假的Java研發(fā)工程師.pdf文件,來(lái)釣釣魚(yú)。

再來(lái)一次,果不其然,魚(yú)兒上鉤了,這一次抓到了一個(gè)網(wǎng)絡(luò)請(qǐng)求:

8fb77d20-4a2a-11eb-8b86-12bb97331649.png

一個(gè)神秘的域名DNS解析!限于沙箱的隔離環(huán)境,這個(gè)請(qǐng)求實(shí)際上并沒(méi)有成功,所以也就沒(méi)有后續(xù)對(duì)這個(gè)域名的請(qǐng)求了。

遺憾的是,這個(gè)域名現(xiàn)在已經(jīng)關(guān)閉了,沒(méi)法訪問(wèn),難道是別人先一步發(fā)現(xiàn)了嗎?

復(fù)盤(pán)

案情的全貌浮出了水面:

HR的郵箱收到了一個(gè)藏有木馬的《簡(jiǎn)歷.pdf》文件,文件打開(kāi)后會(huì)釋放并執(zhí)行一個(gè)木馬程序xxx.exe(隨機(jī)名)。

接著木馬會(huì)遍歷磁盤(pán)目錄,尋找文件名中包含簡(jiǎn)歷、offer、工程師三個(gè)關(guān)鍵字的文件。

拿到文件后,會(huì)通過(guò)網(wǎng)絡(luò)請(qǐng)求將拿到的文件發(fā)送出去!

究竟是誰(shuí)會(huì)做這樣的事?細(xì)思恐極!

責(zé)任編輯:xj

原文標(biāo)題:年輕人不講武德,居然在簡(jiǎn)歷中藏木馬

文章出處:【微信公眾號(hào):數(shù)據(jù)分析與開(kāi)發(fā)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 編程
    +關(guān)注

    關(guān)注

    89

    文章

    3704

    瀏覽量

    96245
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13643
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    69224

原文標(biāo)題:年輕人不講武德,居然在簡(jiǎn)歷中藏木馬

文章出處:【微信號(hào):DBDevs,微信公眾號(hào):數(shù)據(jù)分析與開(kāi)發(fā)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    小體積、大帶寬:細(xì)同軸線束如何兼顧高速與可靠性?

    細(xì)同軸線束在“體積極限”和“大帶寬需求”的雙重壓力下,展現(xiàn)了獨(dú)特的價(jià)值。但要真正兼顧高速性能與可靠性,需要從材料、結(jié)構(gòu)設(shè)計(jì)到制造工藝全鏈路優(yōu)化。只有在信號(hào)完整性、機(jī)械穩(wěn)定性和環(huán)境適應(yīng)性上全面平衡,
    的頭像 發(fā)表于 10-02 16:59 ?414次閱讀
    小體積、大帶寬:<b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束如何兼顧高速與可靠性?

    USB3.1傳輸能用細(xì)同軸線嗎?要注意哪些選型誤區(qū)?

    細(xì)同軸線束確實(shí)能夠用于 USB3.1 的高速傳輸,但前提是做好完整的設(shè)計(jì)與驗(yàn)證工作。若能避開(kāi)“線越細(xì)越好”這樣的誤區(qū),合理平衡電氣性能、機(jī)械性能與工藝可行性,才能真正發(fā)揮
    的頭像 發(fā)表于 09-26 14:28 ?946次閱讀
    USB3.1傳輸能用<b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線嗎?要注意哪些選型誤區(qū)?

    細(xì)同軸線束在小體積設(shè)備應(yīng)用的布線與可靠性設(shè)計(jì)解析

    在小體積設(shè)備應(yīng)用細(xì)同軸線束時(shí),布線和應(yīng)力釋放設(shè)計(jì)同樣重要。只有在合理規(guī)劃走向、控制彎曲半徑的同時(shí),做好接頭的緩沖與整體固定,才能在緊湊空間內(nèi)實(shí)現(xiàn)既穩(wěn)定又高效的高速傳輸。通過(guò)在工藝與驗(yàn)證環(huán)節(jié)的進(jìn)一步把關(guān),可以顯著提升設(shè)備的長(zhǎng)期
    的頭像 發(fā)表于 09-24 14:33 ?971次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束在小體積設(shè)備應(yīng)用<b class='flag-5'>中</b>的布線與可靠性設(shè)計(jì)解析

    工程師如何為 MIPI 接口選擇細(xì)同軸線束?

    在工業(yè)視覺(jué)系統(tǒng),MIPI D-PHY 或 C-PHY 接口配合細(xì)同軸線束,可實(shí)現(xiàn) 4K、8K 高清圖像的低誤碼傳輸,這對(duì)自動(dòng)化檢測(cè)、AI 識(shí)別尤為重要。為 MIPI 接口選擇合適的
    的頭像 發(fā)表于 09-21 16:56 ?1116次閱讀
    工程師如何為 MIPI 接口選擇<b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束?

    細(xì)同軸線束在高速傳輸的阻抗與差分特性解析

    細(xì)同軸線束的阻抗與差分特性是高速信號(hào)傳輸能否穩(wěn)定的基石。只有在結(jié)構(gòu)設(shè)計(jì)、材料選型和工藝控制綜合考慮,才能在有限空間內(nèi)實(shí)現(xiàn)高速、低損耗、低干擾的信號(hào)傳輸。
    的頭像 發(fā)表于 09-19 15:05 ?1093次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束在高速傳輸<b class='flag-5'>中</b>的阻抗與差分特性解析

    細(xì)同軸線的中心導(dǎo)體鍍錫與鍍銀差別

    鍍錫與鍍銀在細(xì)同軸線束的應(yīng)用各有優(yōu)劣:前者突出的是可靠性與工藝性,后者則更強(qiáng)調(diào)電性能與高速信號(hào)保障。對(duì)于高速電子設(shè)備而言,選擇合適的導(dǎo)體表面處理工藝,才能在性能與成本之間取得平衡。
    的頭像 發(fā)表于 09-14 15:02 ?1335次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線的中心導(dǎo)體鍍錫與鍍銀差別

    細(xì)同軸線束如何解決AI設(shè)備的高速信號(hào)傳輸難題?

    細(xì)同軸線束憑借精準(zhǔn)阻抗、高屏蔽性、柔性和穩(wěn)定性,成為AI設(shè)備高速信號(hào)傳輸?shù)睦硐敕桨?。它能有效解決信號(hào)失真、干擾與空間受限等難題,助力AI設(shè)備實(shí)現(xiàn)高性能和高可靠性。在未來(lái)更高速、更緊湊的AI硬件設(shè)計(jì),
    的頭像 發(fā)表于 09-11 14:30 ?961次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束如何解決AI設(shè)備的高速信號(hào)傳輸難題?

    細(xì)同軸線束能做到多細(xì)?揭秘高速互連中的極限工藝

    細(xì)同軸線束不僅可以做到“細(xì)”,而且在這種微型化設(shè)計(jì),還能保持高速信號(hào)的完整性與傳輸穩(wěn)定性。它已經(jīng)成為現(xiàn)代電子產(chǎn)品小型化和高性能化的幕后
    的頭像 發(fā)表于 09-08 15:02 ?873次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束能做到多<b class='flag-5'>細(xì)</b>?揭秘高速互連中的極限工藝

    細(xì)同軸線束在高速傳輸應(yīng)用如何控制和降低信號(hào)衰減?

    細(xì)同軸線束在高速傳輸確實(shí)存在信號(hào)衰減問(wèn)題,但這并不是決定性限制因素。只要在材料選擇、阻抗控制和結(jié)構(gòu)設(shè)計(jì)上合理規(guī)劃,完全可以滿足高帶寬應(yīng)用對(duì)穩(wěn)定性的要求。
    的頭像 發(fā)表于 09-07 14:51 ?806次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束在高速傳輸應(yīng)用<b class='flag-5'>中</b>如何控制和降低信號(hào)衰減?

    醫(yī)療器械為什么特別依賴(lài)細(xì)同軸線?

    細(xì)同軸線束在醫(yī)療器械解決了高速信號(hào)傳輸、小型化設(shè)計(jì)與高可靠性三方面的核心問(wèn)題。它不僅是現(xiàn)有醫(yī)療設(shè)備的基礎(chǔ)部件,也是未來(lái)醫(yī)療技術(shù)升級(jí)的關(guān)鍵支撐。
    的頭像 發(fā)表于 09-03 14:45 ?1058次閱讀
    醫(yī)療器械為什么特別依賴(lài)<b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線?

    細(xì)同軸線束(micro coaxial cable)的屏蔽網(wǎng)層有什么作用?

    屏蔽網(wǎng)層不僅僅是細(xì)同軸線束的“外殼”,更是確保其在高速、復(fù)雜電磁環(huán)境下穩(wěn)定運(yùn)行的關(guān)鍵。它在 EMI/EMC 防護(hù)、信號(hào)完整性保障、串?dāng)_抑制、柔性設(shè)計(jì)以及阻抗控制 等方面都發(fā)揮著不可替代的作用。正因?yàn)槿绱耍帘尉W(wǎng)層成為
    的頭像 發(fā)表于 09-02 16:18 ?1121次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束(micro coaxial cable)的屏蔽網(wǎng)層有什么作用?

    細(xì)同軸線束到底是什么?一文帶你入門(mén)

    細(xì)同軸線束,憑借其微小尺寸與強(qiáng)大性能,已經(jīng)成為高速電子設(shè)備不可或缺的基礎(chǔ)元件。它不僅解決了有限空間中的布線難題,還為高頻高速信號(hào)傳輸提供了穩(wěn)定可靠的保障。在未來(lái)更高速、更小型化的電子產(chǎn)品發(fā)展,
    的頭像 發(fā)表于 08-31 13:47 ?941次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束到底是什么?一文帶你入門(mén)

    細(xì)同軸線束屏蔽干擾的原理與應(yīng)用解析

    細(xì)同軸線束(micro coaxial cable)憑借共軸結(jié)構(gòu)、精準(zhǔn)阻抗控制、雙層(或多層)屏蔽設(shè)計(jì),以及接地與布線管理等多重措施,實(shí)現(xiàn)了高效的電磁屏蔽效果。無(wú)論是在微型設(shè)備內(nèi)部還是高頻信號(hào)處理系統(tǒng),它都能在兼顧柔性與高速
    的頭像 發(fā)表于 08-25 14:27 ?967次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束屏蔽干擾的原理與應(yīng)用解析

    細(xì)同軸線束能否傳輸電源?設(shè)計(jì)的應(yīng)用邊界解析

    細(xì)同軸線束用于高速信號(hào)通道,電源與地則通過(guò)其他更合適的線材來(lái)實(shí)現(xiàn),從而保證系統(tǒng)的整體性能和可靠性;細(xì)同軸線束并非不能傳輸電源,而是受限于線芯尺寸和散熱條件,不適合承載大電流。
    的頭像 發(fā)表于 08-24 15:26 ?884次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束能否傳輸電源?設(shè)計(jì)<b class='flag-5'>中</b>的應(yīng)用邊界解析

    細(xì)同軸線束(micro coaxial cable)常見(jiàn)的使用場(chǎng)景有哪些?

    無(wú)論是消費(fèi)電子、醫(yī)療檢測(cè),還是工業(yè)機(jī)器人、航空航天或測(cè)試測(cè)量,細(xì)同軸線束都以其出色的電氣性能和柔性布線能力成為核心互連方案。在未來(lái)更高速、更小型化的產(chǎn)品趨勢(shì),
    的頭像 發(fā)表于 08-23 13:40 ?1037次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束(micro coaxial cable)常見(jiàn)的使用場(chǎng)景有哪些?