首页
社区
课程
招聘
[调查][危险]github下载的源码也会中标!
发表于: 2022-5-2 03:14 8707

[调查][危险]github下载的源码也会中标!

2022-5-2 03:14
8707

今天在github找了个源码,下载下来,习惯性的翻了下,感觉没啥毛病.
下载下来解压,火绒直接把*.sln给干了.

仔细看了下,原来是文件名动了手脚.
研究一下后,我自己也搞了个大概的.
链接描述
下载解压后大概是这样的,如果是仔细伪装,把正常的.sln隐藏好
估计不少人会中招,直接打开
.sln.exe程序
图片描述
实现原理:

右键->重命名->全选->复制->新建一个txt文件->粘贴进去.
Notepadd++打开txt,用Hex方式查看
图片描述
也就这三个字符实现的.
这三个字符是啥东西我也不懂.
作用就是能把在他后面的字符放到它前面去
这样就达到欺骗的目的.
以后下载源码还是小心点吧
zip下载,winrar打开,也可以看到是否异常
或者解压后,文件夹类型那看到一眼在打开吧
图片描述


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 3
支持
分享
最新回复 (6)
雪    币: 2745
活跃值: (5059)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
有次我下了份源码,也没看,打算编译运行看效果,结果它开了个线程,下载一个exe运行,还好有墙,它没下下来
2022-5-2 08:05
0
雪    币: 6227
活跃值: (5665)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
3
什么垃圾都有啊,这个就是在文件名改名时,右键,插入UNICODE控制字符,不过他这个具体是用的哪个,不确定
2022-5-2 10:20
0
雪    币: 1556
活跃值: (2312)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这边建议易语言加载驱动呢:https://bbs.pediy.com/thread-269263.htm
2022-5-2 12:56
0
雪    币: 44
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
github上也有很多发马的,不是所有人开源都是单纯开源,还是要仔细看清楚或者放到虚拟机运行测试。
2022-5-3 23:02
0
雪    币: 251
活跃值: (468)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
UTF8编号<E2><80><AE>对应的统一码为<202E>,为统一码的右左重写符号。
以下是一些调整文字方向的统一码官网说明,大神们英语比较好,这里就不翻译了。
缩写  字码        名称               描述
LRM  U+200E  LEFT-TO-RIGHT MARK     Left-to-right zero-width character
RLM  U+200F  RIGHT-TO-LEFT MARK     Right-to-left zero-width non-Arabic character
ALM  U+061C  ARABIC LETTER MARK     Right-to-left zero-width Arabic character
LRI  U+2066  LEFT‑TO‑RIGHT ISOLATE    Treat the following text as isolated and left-to-right.
RLI  U+2067  RIGHT‑TO‑LEFT ISOLATE    Treat the following text as isolated and right-to-left.
FSI  U+2068  FIRST STRONG ISOLATE    Treat the following text as isolated and in the direction of its first
                          strong directional character that is not inside a nested isolate.
PDI  U+2069  POP DIRECTIONAL ISOLATE  End the scope of the last LRI, RLI, or FSI.
LRE  U+202A  LEFT-TO-RIGHT EMBEDDING  Treat the following text as embedded left-to-right.
RLE  U+202B  RIGHT-TO-LEFT EMBEDDING  Treat the following text as embedded right-to-left.
LRO  U+202D  LEFT-TO-RIGHT OVERRIDE  Force following characters to be treated as strong left-to-right characters.
RLO  U+202E  RIGHT-TO-LEFT OVERRIDE  Force following characters to be treated as strong right-to-left characters.
英语原文网址为:https://www.unicode.org/reports/tr9/
2022-5-5 17:17
0
雪    币: 3246
活跃值: (374)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
7
黑产/灰产的老技巧了,以前专门搞规则杀这种文件
2022-5-7 18:26
0
游客
登录 | 注册 方可回帖
返回
//