Virustotal查询恶意进程

1、使用netstat查看可疑进程

  • 执行`ls -al /proc/$PID/exe`确认可疑进程对应的文件;
  • 若文件未被删除,则直接上传文件到Virustotal进行检测,或者计算出文件对应的md5,使用md5去Virustotal进行查询;若文件已被删除,可执行`cat /proc/$PID/exe > /tmp/t.bin`将进程dump到特定目录,再上传文件到Virustotal或者计算dump文件对应的md5到Virustotal进行查询。如果有多款杀毒引擎同时检出,那基本可以判定该进程为恶意进程。

2、 Virustotal进行查询

Virustotal地址: VirusTotal

如果有多款杀毒引擎同时检出,那基本可以判定该进程为恶意进程。

相关推荐
网络空间小黑24 分钟前
渗透测试行业术语2
服务器·网络·安全·网络安全·中间件
wgc2k1 小时前
Java游戏服务器开发流水账(4)游戏的数据持久化
java·服务器·游戏
chennalC#c.h.JA Ptho1 小时前
archlinux 详解系统层面
linux·经验分享·笔记·系统架构·系统安全
R-sz1 小时前
如何创建伪服务器,伪接口
运维·服务器
python算法(魔法师版)1 小时前
Docker容器启动失败?无法启动?
linux·运维·nginx·docker·容器
酷爱码1 小时前
Ubuntu日志文件清空的三种方式
linux·运维·ubuntu
狄加山6755 小时前
Linux Input子系统与驱动开发实战
linux·运维·驱动开发
小刘|5 小时前
对称加密以及非对称加密
linux·运维·网络
Levin__NLP_CV_AIGC7 小时前
更新 / 安装 Nvidia Driver 驱动 - Ubuntu - 2
linux·运维·ubuntu
DLR-SOFT7 小时前
Windows远程访问Ubuntu的方法
linux·运维·ubuntu