请问这个类是不是后门 - 编程开发 - Minecraft(我的世界)中文论坛 -.htm

请问这个类是不是后门 - 编程开发 - Minecraft(我的世界)中文论坛 -

Minecraft(我的世界)中文论坛

 找回密码
 注册(register)

!header_login!

只需一步,立刻登录

查看: 249|回复: 11
打印 上一主题 下一主题

[插件开发讨论] 请问这个类是不是后门

[复制链接]
huzpsb 当前离线
积分
6042
帖子
主题
精华
贡献
爱心
钻石
人气
下界之星
最后登录
1970-1-1
注册时间
2019-6-24
查看详细资料

来自:湖北

跳转到指定楼层
楼主

您尚未登录,立即登录享受更好的浏览体验!

您需要 登录 才可以下载或查看,没有帐号?注册(register)

x
本帖最后由 huzpsb 于 2023-6-24 13:45 编辑

出处:
https://www.mcbbs.net/thread-1447913-1-1.html

样本:
样本(密码infected)_2.zip (220.5 KB, 下载次数: 7)
内容:




请问这是不是后门?我不确定啊()


p.s 如果有人很确定的话就请去直接举办掉这个帖子吧
帖子永久链接: 

Minecraft中文论坛 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
2、本站所有主题由该帖子作者发表,该帖子作者享有帖子相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者的同意
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖若有内容转载自其它媒体,不代表本站赞同其观点和对其真实性负责
6、若本帖涉及任何版权问题,请立即告知本站,本站将及时予以删除并致以最深的歉意
7、Minecraft(我的世界)中文论坛管理员和版主有权不事先通知发贴者而删除本文

WisW 当前离线
积分
2163
帖子
主题
精华
贡献
爱心
钻石
人气
下界之星
最后登录
1970-1-1
注册时间
2020-6-20
查看详细资料

来自:浙江

沙发
发表于 4 小时前 来自手机 | 只看该作者
本帖最后由 WisW 于 2023-6-24 13:38 编辑

我个人认为需要根据那个网址的内容判断下是否为恶意
但是似乎它确实把外部的代码下载下来并让它能运行了
(还是版主考虑的周全 悲
回复

使用道具 举报

huzpsb 当前离线
积分
6042
帖子
主题
精华
贡献
爱心
钻石
人气
下界之星
最后登录
1970-1-1
注册时间
2019-6-24
查看详细资料

来自:湖北

板凳
 楼主| 发表于 4 小时前 | 只看该作者
WisW 发表于 2023-6-24 13:02
看用途罢,可能是后门,可能就是个检查更新,或者是检查sha什么的
话说密码是什么
...

是 infected
(virscan行为)

评分

参与人数 1人气 +1收起 理由
WisW+ 1不好意思我把那个回复改了下 您再看看.

查看全部评分

回复

使用道具 举报

WisW 当前离线
积分
2163
帖子
主题
精华
贡献
爱心
钻石
人气
下界之星
最后登录
1970-1-1
注册时间
2020-6-20
查看详细资料

来自:浙江

地板
发表于 4 小时前 来自手机 | 只看该作者
huzpsb 发表于 2023-6-24 13:06
是 infected
(virscan行为)

不好意思我经常不看上下文
忽视我刚刚那个回复的所有内容 对不起
回复

使用道具 举报

huzpsb 当前离线
积分
6042
帖子
主题
精华
贡献
爱心
钻石
人气
下界之星
最后登录
1970-1-1
注册时间
2019-6-24
查看详细资料

来自:湖北

5#
 楼主| 发表于 3 小时前 | 只看该作者
WisW 发表于 2023-6-24 13:02
我个人认为需要根据那个网址的内容判断下是否为恶意

啊 主要问题也就是这里
我不确定(悲)
回复

使用道具 举报

strings 当前离线
积分
25428
帖子
主题
精华
贡献
爱心
钻石
人气
下界之星
最后登录
1970-1-1
注册时间
2020-4-29
查看详细资料

来自:湖南

6#
发表于 3 小时前 | 只看该作者
看了下那个 http 的服务器应该是已经关闭了,简单找了找也没看见其他地方有调用这个类。

不知道加载了什么东西也就没法判断了,毕竟也可能是开发者安全意思不佳,没有意识到这个问题。
回复

使用道具 举报

洞穴夜莺 当前离线
积分
17248
帖子
主题
精华
贡献
爱心
钻石
人气
下界之星
最后登录
1970-1-1
注册时间
2019-8-18
查看详细资料

来自:北京

7#
发表于 3 小时前 | 只看该作者

是的,该文件从网络上下载了一个Java类,并且在没有任何安全检查的情况下加载了这个类


评分

参与人数 1金粒 +5收起 理由
huzpsb+ 5请看edit部分 ;w;

查看全部评分

回复

使用道具 举报

huzpsb 当前离线
积分
6042
帖子
主题
精华
贡献
爱心
钻石
人气
下界之星
最后登录
1970-1-1
注册时间
2019-6-24
查看详细资料

来自:湖北

8#
 楼主| 发表于 3 小时前 | 只看该作者
strings 发表于 2023-6-24 13:33
看了下那个 http 的服务器应该是已经关闭了,简单找了找也没看见其他地方有调用这个类。

不知道加载了什么 ...

啊 主要是这个环境是服务端,我更希望知道有没有什么方法判断有没有别的插件调用了这个类*(
回复

使用道具 举报

strings 当前离线
积分
25428
帖子
主题
精华
贡献
爱心
钻石
人气
下界之星
最后登录
1970-1-1
注册时间
2020-4-29
查看详细资料

来自:湖南

9#
发表于 3 小时前 | 只看该作者
huzpsb 发表于 2023-6-24 13:41
啊 主要是这个环境是服务端,我更希望知道有没有什么方法判断有没有别的插件调用了这个类*( ...

他那服务器都关了,你找到其他插件调用了证据也不够的。
回复

使用道具 举报

小钢炮君 当前离线
积分
1170
帖子
主题
精华
贡献
爱心
钻石
人气
下界之星
最后登录
1970-1-1
注册时间
2021-4-1
查看详细资料

来自:印度马哈拉施特拉邦

10#
发表于 3 小时前 | 只看该作者
huzpsb 发表于 2023-6-24 13:41
啊 主要是这个环境是服务端,我更希望知道有没有什么方法判断有没有别的插件调用了这个类*( ...

具体也许要看Dianna 的内容, 看了楼上发的,它功能确实是去加载一个类。
虽然无法访问url 但是这个行为是有操作空间的 比如需要用的时候再开启服务器
回复

使用道具 举报

洞穴夜莺 当前离线
积分
17248
帖子
主题
精华
贡献
爱心
钻石
人气
下界之星
最后登录
1970-1-1
注册时间
2019-8-18
查看详细资料

来自:北京

11#
发表于 3 小时前 | 只看该作者
huzpsb 发表于 2023-6-24 13:41
啊 主要是这个环境是服务端,我更希望知道有没有什么方法判断有没有别的插件调用了这个类*( ...

该类是有被使用的,在未重映射的原始样本中清晰可见

回复

使用道具 举报

huzpsb 当前离线
积分
6042
帖子
主题
精华
贡献
爱心
钻石
人气
下界之星
最后登录
1970-1-1
注册时间
2019-6-24
查看详细资料

来自:湖北

12#
 楼主| 发表于 3 小时前 | 只看该作者
洞穴夜莺 发表于 2023-6-24 13:55
该类是有被使用的,在未重映射的原始样本中清晰可见

那请您带着证据去举报这个服务端吧
是我技不如人了

评分

参与人数 1人气 +3收起 理由
洞穴夜莺+ 3好!

查看全部评分

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册(register)

本版积分规则

Archiver|小黑屋|Mcbbs.net ( 京ICP备15023768号-1 ) | 京公网安备 11010502037624号 | 手机版

GMT+8, 2023-6-24 17:25 , Processed in 0.058152 second(s), Total 27, Slave 26 queries, Release: Build.2023.06.02 0546, Gzip On, Redis On.

"Minecraft"以及"我的世界"为美国微软公司的商标 本站与微软公司没有从属关系

© 2010-2023 我的世界中文论坛 版权所有 本站内原创内容版权属于其原创作者,除作者或版规特别声明外未经许可不得转载