下载客户端

《Grey Hack》基础 - 如何测试软件是否存在恶意程序

2026-03-22 04:00:06
发布在Grey Hack
转载

导读

这是《Grey Hack》的恶意软件测试基础指南,介绍了测试可疑软件的方法:不在个人设备运行,入侵NPC系统测试,准备可疑程序、嗅探器、htop等工具,通过监控进程、流量来识别恶意特征,比如伪装进程、异常流量等,还说明了嗅探器的实际作用。

如何处理你并非完全信任的软件的基本概述 本指南将让你具备一些判断某款软件是否可能包含恶意元素的基本能力。 如果你对本指南中的某些网络渗透步骤不太清楚,可以参考底部的【Viper基础指南】链接。在该指南中,我会详细介绍该部分的所有步骤。 简介 不确定你手上的软件是否为恶意软件? 担心有人可能试图对你进行远程控制? 如果你获得了一款不完全信任的软件,或许直接删除它? 如果无法删除,那么首要规则是:不要在你自己的服务器或电脑上运行你不信任的软件。运行未知软件时,为何要让自己的网络暴露于潜在风险中?让NPC来承担风险,你则负责留意任何可疑情况。我会假装刚从别人那里收到一个软件,然后带你了解如何安全地对其进行初步检查,看看它会有什么动作。获取可疑软件并渗透NPC。哇哦,看这个!我那位有些好感但并非绝对信任的熟人,给我发了这个花里胡哨的软件!这会是什么呢?

哇,这看起来一点都不可疑。不过我还是最好测试一下,毕竟这是个好习惯。要测试的话,我就随便黑进一个NPC的系统好了。

太棒了。下一步! 准备工具 既然我们已经获得了访问权限和root权限,我们需要传输一些东西。 我们要检查的程序——这是肯定的。 嗅探器(Sniffer)——可从黑客商店(HackShop)获取。

htop - 可选工具,由制作Viper的团队提供。你可以通过以下方式获取htop:使用apt-get addrepo 105.96.145.49添加他们的仓库,然后执行apt-get update,最后运行apt-get install htop进行安装。

htop本质上是一个改进的实时ps命令。

你几乎可以通过持续使用ps命令来完成相同的工作,但htop是我首选的方法。我将展示这两种情况。

好了,我们已经准备好所有需要的东西了! 正确设置 文件已收集完毕,是时候设置程序了。 首先,运行嗅探器。

然后我们运行htop。或者如果你没有使用htop,可以运行初步的ps命令来替代。

我们已经准备就绪并安顿好了。让我们来了解一下整体情况。

启动软件并做记录 好了,一切准备就绪,我们也有了大致了解。 现在是时候启动软件并仔细做记录了。

真奇怪。嗅探器没有检测到任何东西。没有运行任何像rshell这样可疑的进程……但那是什么? 一个新的文件资源管理器进程突然在运行。更奇怪的是,这个所谓的文件资源管理器进程当前内存占用为0.0%。

这显然是一个进程试图伪装成另一个进程的情况,目的是进行一些恶意活动。 终止该进程并从你的所有设备中删除该软件。 这就是为什么你必须留意细节,因为重命名进程只是人们用来隐藏恶意软件的众多混淆手段之一。你必须注意任何意外的不一致之处。 另一件需要注意的事情是,当你启动程序时,程序启动了不止一个进程,因为某个程序可能会同时启动一个合法进程和一个恶意进程来分散你的注意力。 再次强调,仔细监控htop或ps命令对于发现这些情况至关重要。 在这个案例中,我们处理的是一个非常基础的远程shell命令,因此嗅探器没有检测到任何异常。需要记住的是,一个程序通过了你的某项测试,并不意味着它没有恶意。这只说明它通过了你所测试的那一项特定内容。最好的建议仍然是:不要运行任何你不信任的软件。但如果你无论如何都要运行,一定要小心操作,并且远离你的“家”(指个人重要系统或网络)。 额外内容 - 嗅探器的实际应用 嗅探器软件是检测特定位置异常流量的好工具。假设某个程序传输了其运行位置的IP和SSH详细信息,那么我们的嗅探器就能捕捉到与该位置之间的任何异常流量。下面简单展示一下它的工作情况,让你知道需要留意什么。

这可是件可怕的事。攻击或渗透可能不会立即发生,任何潜在的攻击者都可能悄悄储存程序提供给他们的任何信息,以便在日后更合适的时机使用。 致谢与进一步指导 Xclusive - 也就是我。显然,是我写的这个。 Volk - 制作了本指南中展示的Viper工具。 GrumpyBunny - 提供创意和一般性建议。如需进一步帮助,请前往我们的Discord。欢迎在综合聊天频道向我们提出其他问题。GrumpyBunny通常在线,随时准备解答大家的疑问。

评论

共0条评论
face
inputImg
相关阅读
最新更新

《Grey Hack》海盗手册(v0.8版黑客指南)

《Grey Hack》游戏系统指南、基础玩法及技巧提示 请完成教程任务 本指南由onikidokuz的英文原版指南翻译而来 旧工具 sshcrack、sshgu…

2026-03-20 22:000赞 · 0评论

自动化Wi-Fi破解(初级脚本编写教程)

一个新手示例——逐步创建脚本以自动执行《Grey Hack》新游戏中的首要任务。 方法: 每次开始游戏时,我们都必须做一件事——破解Wi-Fi以获取互联网连接。…

2026-03-20 10:000赞 · 0评论

WiFi破解与自动切换

这是两个旨在在《Grey Hack》中编译和运行的工具。第一个名为xwifi。它会自动破解所有可用WiFi网络的密码,跳过信号强度低的网络和已破解的网络。结果会…

2026-03-20 16:000赞 · 0评论

《Grey Hack》基础知识 - 安全迈出多人游戏第一步

《Grey Hack》多人模式初入指南 欢迎来到《Grey Hack》多人模式!毕竟单人模式通常只是徒劳的练习,加入我们体验更优质的游戏模式吧! 本指南将帮助你…

2026-03-20 13:000赞 · 0评论

离开教程后的首次攻击

帮助无从下手的新玩家开始第一次攻击 前言 目前版本(v0.8)的教程中只会进行WiFi密码破解,随后注册邮箱即可进入黑客商店,导致新玩家接取第一个任务之后难以下…

2026-03-22 07:000赞 · 0评论

《Grey Hack》视频指南

一份《Grey Hack》指南,适合那些喜欢通过观看视频来学习游戏玩法的玩家。我还分享了一些游戏中的技巧、窍门以及可能遇到的问题。目前,本指南涵盖了从首次启动游…

2026-03-20 22:000赞 · 0评论

超级用户指南 0.7.2585a

本指南并非旨在解释特定任务的命令,而是展示如何将这些命令配合使用。请查看【Manual.exe】以获取完整文档。 在现实生活中,你不能问别人“我该如何入侵[某个…

2026-03-20 19:010赞 · 0评论

如何使用远程外壳(Rshell)

Rshell基础指南:如何将其与可执行文件配合使用、如何通过社会工程学运用它,以及使用Rshell的根本原因。 什么是Rshell? Rshell是《Grey …

2026-03-20 19:000赞 · 0评论

主枢纽工具套件

这是我为你准备的开源分享,一份我长期制作的自定义脚本合集。服下你的软糖维生素,打开第三只眼(黑客抑制剂)的盖子,是时候去那些不属于你的地方了。这些脚本采用模块化…

2026-03-20 16:000赞 · 0评论
暂无更多

最新更新

  • 安全脚本 - 因为安全并非首要之事。 — 本指南提供了一个用于保护游戏内家用电脑或服务器安全的脚本。 路径/安全漏洞说明: 过去两年,我无需费力进行黑客攻击就能轻松得手。原因很简单,人们经常使用通用或低…
  • 基础脚本漏洞利用 — 本指南将说明如果你完成了教程任务却不知道接下来该做什么。 简介 游戏更新了新的【漏洞利用】机制后,旧程序已从游戏中移除,你无法再使用教程中提供的那些程序。 在制…
  • 脚本小子的网络忍者养成指南 — 由脚本小子为脚本小子们打造 成为网络忍者
  • 简易无线网络自动破解 — 在本指南中,我想分享每次重置存档后运行的第一个脚本。它会自动破解最佳的无线网络并连接,此外还会创建一些我后续脚本常用的文件夹。这个脚本简单易懂,你也可以轻松添加…
  • 离开教程后的首次攻击 — 帮助无从下手的新玩家开始第一次攻击 前言 目前版本(v0.8)的教程中只会进行WiFi密码破解,随后注册邮箱即可进入黑客商店,导致新玩家接取第一个任务之后难以下…
  • 《Grey Hack》基础 - 如何测试软件是否存在恶意程序 — 如何处理你并非完全信任的软件的基本概述 本指南将让你具备一些判断某款软件是否可能包含恶意元素的基本能力。 如果你对本指南中的某些网络渗透步骤不太清楚,可以参考底…
  • 黑客指南 v0.8(翻译版) — 系统操作指南、游戏基础、提示与建议…… (本指南使用翻译工具翻译,并进行了个人修改) 官方英文指南 本指南,确切地说是另一篇指南的翻译版本,旨在帮助俄语玩家了解…
  • Bash历史记录和安全日志功能 — 这个/bin/bash脚本既能添加bash历史记录功能,又能保证你的日志安全 操作方法: 将以下代码复制粘贴到代码编辑器中然后编译,编译完成后确保删除当前的/b…
  • Metaxploit入门 - 又名如何摆脱付费漏洞利用 — 一份教你摆脱预打包漏洞工具的付费束缚和合规枷锁的指南。卸下你的辅助轮,坐上精英黑客的高座(享受过这般视野后便会重重摔落)。 装备
  • 黑客手册【土耳其语版】(v0.8.5版本黑客指南) — 系统攻击相关信息、游戏信息、提示与技巧。 所需工具 系统中已安装的工具 whois:可详细获取服务器所有者信息,用于获取域名、姓名、邮箱、电话号码等信息。 Sc…