|
Рубрика:
Администрирование /
Работа с Linux
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
ВИЗИТКА
Моисей Сутулин, любопытный инженер, автор курсов, разработчик, mosesutulin@ya.ru
Статический анализ бинарных файлов стандартными консольными средствами Linux. Часть 1
Статический анализ бинарных файлов в Linux: определяем истинный тип через file, ищем строки (strings), сигнатуры (xxd), извлекаем скрытые программы (dd). Без запуска и сторонних инструментов.
Введение
Системный администратор замечает в /tmp файл, которого вчера не было. Или находит неизвестный скрипт в домашней директории пользователя. Или, что ещё хуже, видит подозрительный файл в директории веб-сервера, куда явно залили что-то лишнее. Файл мог попасть через уязвимость, фишинг или неосторожность коллеги. Запускать его нельзя. Но что делать, если изолированной среды для анализа нет, а сервер обслуживает важный процесс?
Это не вымышленный сценарий. С подозрительными файлами сталкиваются администраторы в любых организациях: от небольшой компании до среднего бизнеса с собственным парком серверов. Вредонос может попасть в систему через уязвимость в общедоступном веб-приложении, через скомпрометированные учётные данные или просто потому, что кто-то из пользователей открыл не то вложение. И в этот момент администратор остаётся один на один с файлом, который нельзя запускать, но нужно хотя бы понять, что он делает.
<...>
Ключевые слова: Linux, файл, утилиты, объекты КИИ, вредоносное ПО
Полную версию статьи читайте в журнале Подпишитесь на журнал
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|