恶意软件样本分析

点击此处获得更好的阅读体验


WriteUp来源

来自MO1N战队

题目描述

某家工厂曾发生过宕机事件案例,为防止再发生此事找了技术人员分析攻击行为流量数据包后发现许多异常端口连接记录,最终得到了这个罪魁祸首的病毒样本,请分析病毒样本尝试复现事件案例帮助工厂实施应急演练

题目考点

  • 代码审计

解题思路

nc 监听 1502/udp 端口,然后把程序跑起来,用 tcpdump 抓包

Flag

1
flag{0100000001fc}