二手数字泔水以及更多 头像

消息来源频道

二手数字泔水以及更多

@nichoIascw

频道772 位成员公开可见0 人在线

@nicholascw 胡说八道的地方 X ^^ 至少曾经有试图是过 ^^ @nicholascw 又摸鱼看沙雕图 O NSFW内容: @nicholascw_nsfw 黑暗料理存档: @nicholascw_cai 航空为主的摄影分区: @traffic_in_sight 部分个人内容见 @[email protected]

成员规模772 位成员
在线情况0 人在线
消息总数9,794 条消息
浏览量总数68,076 次浏览

在这个频道里搜索消息……

t.me/nichoIascw

(闲的没事翻译了一下)
「最近下载了一个Linux的病毒,把它解包了。
尝试用root身份运行,发现啥也没有。
Google了俩小时,发现这病毒没解包到 /usr/local/bin 而是解压到了 malware 用户没有写入权限的 /usr/bin,于是病毒创建不了进程文件。
从某个中文论坛里找到了修改过的 .configure 和 .make 文件,重新编译重新运行了一下。
病毒说它需要 cmalw-lib-2.0,结果发现这玩意是 CentOS 里的,Ubuntu 里没有。Google 了好几个小时找到了从源码构建 .deb 包的方法。
这病毒总算开始跑了,然后打出来几行日志,吐了个 core dump 就 crash 了。翻了一个小时日志发现这病毒假定自己跑在 ext4 文件系统上然后调用了 ext4 的加密 API。但是在 btrfs 里这个 API 已经弃用了,内核发现了这个问题然后把这个分区变成只读的了。
打开源文件,grep 搜索出病毒里的 BTC 钱包地址然后出于同情给它打了 $5。」