環境描述:計算機A中了勒索病毒,中毒以后,他和攻擊者B之間的流量,被wireshark基本是都抓取了。
現在想知道,攻擊者B對計算機A發出了哪些指令。
目前我想到是篩選http流量,想問下各位壇友,有沒有其他的思路。
萌新的我求教。
uj5u.com熱心網友回復:
http可以控制電腦么?一般用telnet吧?來學習下。。。uj5u.com熱心網友回復:
如果是沒有經過加密傳輸的攻擊指令,可以通過過濾或者匯出特定的包來找到。建議可以自己開虛擬機,自己攻擊自己,實作攻擊以后在wireshark中搜索攻擊命令,這樣你就會發現一定的規律。轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/89958.html
標籤:安全技術/病毒
上一篇:瀏覽器挾持,打開就打開流氓網頁
