如何在Windows和Linux服务器中检测混淆命令

星夢妙者
发布: 2025-09-28 08:19:11
原创
861人浏览过

工具介绍

在目前的无文件恶意软件或网络犯罪领域中,命令行混淆已经是很常见的了。为了绕过基于签名的安全检测机制,红队渗透测试以及apt攻击活动都会使用各种专用的混淆/模糊技术。同时,许多代码混淆工具(即执行语法转换工具)都已开源,这也使得网络攻击者们对给定命令进行混淆处理变得越来越容易了。

然而,针对这类技术的防御工具却仍然很少。针对Linux的命令行混淆,我们几乎找不到任何可以使用的检测工具。在防范Windows命令混淆方面,现有的方案要么是缺乏相应工具,要么只是解决了部分问题,并没有彻底解决所有问题。

为了更好地检测相关威胁,我们设计并开发了Flerken,这是一个工具化的平台,可以用来检测Windows(CMD和PowerShell)和Linux(Bash)命令。Flerken可分为Kindle和Octopus这两个模块,其中Kindle针对的是Windows模糊检测工具,而Octopus针对的是Linux模糊测试工具。除此之外,为了优化Flerken的分类性能,我们还引入了机器学习、双向特征过滤和脚本沙盒等技术。

工具安装&使用工具安装

1、 确保服务器端已安装了Python 3.x,你可以使用下列命令来检测:

代码语言:javascript代码运行次数:0运行复制
<code class="javascript">[root@server:~$]python –V</code>
登录后复制

2、 安装依赖组件,所有的依赖组件已在requirement.txt中声明:

代码语言:javascript代码运行次数:0运行复制
<code class="javascript">[root@server:~$]python –V</code>
登录后复制

3、 登录MySQL控制台,导入数据库:

代码语言:javascript代码运行次数:0运行复制
<code class="javascript">source/your path/Flerken/flerken/lib/flerken.sql</code>
登录后复制

4、 自定义配置Flerken App:

代码语言:javascript代码运行次数:0运行复制
<code class="javascript">Path:flerken/config/global_config.py</code>
登录后复制

5、 运行工具:

腾讯混元
腾讯混元

腾讯混元大由腾讯研发的大语言模型,具备强大的中文创作能力、逻辑推理能力,以及可靠的任务执行能力。

腾讯混元 65
查看详情 腾讯混元
代码语言:javascript代码运行次数:0运行复制
<code class="javascript">[root@server:~$]python runApp.py</code>
登录后复制

6、(可选)为了降低假阳性,可根据需要构建白名单规则:

代码语言:javascript代码运行次数:0运行复制
<code class="javascript">Path:flerken/config/whitelists/</code>
登录后复制
工具使用

工具的使用如下图所示,我们还可以使用API接口:

如何在Windows和Linux服务器中检测混淆命令
获取帮助信息

如果你对Flerken的使用有任何疑问,可以直接创建issue并进行标注,我们会尽快解决大家提出的问题:

如何在Windows和Linux服务器中检测混淆命令
内置的第三方库许可证协议

Flerken遵循Apache 2.0许可证协议。

项目地址

Flerken:【GitHub传送门】

工具文档

如需了解关于Flerken的细节内容,可查看Flerken的官方文档:【点我获取】

*参考来源:We5ter,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

以上就是如何在Windows和Linux服务器中检测混淆命令的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号