如何在Windows下查杀Linux恶意文件

简介:

在对linux系统应急处理时,常需要查杀系统中是否存在恶意文件,但纯手工检查的话,难免会有遗漏,虽然在linux系统中也有一些专门门的查杀工具,但终究维护的人少,效果也不是非常明显,但如果先使用windows平台下的杀毒软件,去查杀linux文件的话,那效果是会强上一个等级,下面我们就来介绍下如何在windows下查杀linux系统文件的方法,提供一种思路:

1.linux开启nfs,共享 ‘/ ‘ 或 ‘web目录’ #(根据需要);

2.windows挂载 linux共享 ;

3.开启杀毒软件,查杀挂载盘。

一、下面以Debian为例,介绍一下linux下创建nfs共享的方法

1. 安装软件包:


 
 
  1. apt-get install portmap/rpcbind <-------------客户端和服务器的安装 
  2.  
  3. apt-get install nfs-kernel-server <-------------or #apt-get install nfs-user-server (安装后才有此文件/etc/exports) 
  4.  
  5. apt-get install nfs-common 

2. 建立共享目录:


 
 
  1. mkdir -p /home/share <-------------建立共享目录 
  2.  
  3. chmod 777 /home/share 

3. 在配置文件中配置共享目录:


 
 
  1. vi /etc/export <-------------配置文件 
  2.  
  3. add 
  4.  
  5. /home/share 192.168.1.122/24(rw) 

共享目录 可以访问的主机,权限:读写


 
 
  1. chmod 777 -R /home/share 

重启服务,注意次序:


 
 
  1. /etc/init.d/rpcbind restart 
  2.  
  3. /etc/init.d/nfs-kernel-server restart <-------------重启服务 

4. 测试是否成功


 
 
  1. root@kali:/var/www# rpcinfo -p (如果以下服务均开启,则成功) 

kali_rpcinfop.png

查看共享目录文件:


 
 
  1. root@kali:~/webshell# 
  2.  
  3. showmount -e 127.0.0.1 
  4.  
  5. showmount -a    (显示所有连接到此nfs客户端与相关目录信息) 

showmounte.png

5. 客户端连接测试:


 
 
  1. mount 127.0.0.1:/var/www  /home/nfs1 

mount 1274.png

6. 客户端断开nfs连接:


 
 
  1. umount    /home/nfs1               (本地的挂载目录) 

二、win7连接挂载相关文件信息

在旗舰版和企业版,(专业版无此功能)添加或删除程序中开启 nfs服务后,可以命令行中进行挂载:

卸载或更改程序->打开或关闭windows的功能-> 安装nfs服务

win74.png

1. showmount


 
 
  1. C:>showmount /? 

用法:


 
 
  1. showmount -e  /-a  / -d  [server] 

执行showmount命令行将显示到指定nfs服务器的所有mount信息。

  • -e 显示指定nfs服务器上的所有文件系统。
  • -a 显示每个已挂载的nfs服务器上的所有网络文件系统 (NFS) 客户端和目录。
  • -d 显示当前NFS客户端挂载的nfs服务器上的所有目录。

2. mount


 
 
  1. C:>mount ? 

用法:


 
 
  1. mount [-o options] [-u:username] [-p:<password | ><\computername\shaename> <devicename | > 

eg: mount \192.168.82.211\var\www H:

3. umount


 
 
  1. C:>umount  

用法:


 
 
  1. umount  [-f] <-a | drive_letters | network_mounts> 

eg:取消挂载z盘:


 
 
  1. C:>umount   H: 

三、使用杀软件进行查杀

当我们在windows系统中成功挂载了linux系统中要检测的文件之后,可以使用在windows平台下常用的检测软件来对目标进行检测。

如下图所示,是在win中成功挂载linux nfs出来的/var/www路径下的文件:

在win中成功挂载linux nfs出来的/var/www路径下的文件

通过实际对win下常用的几个检测webshell软件进行了实例测试,发现D盾web查杀是其中检测效果比较好的一款软件,查杀率高达63%,评分5星(大家如果有更好的查杀软件,欢迎推荐)。

打开D盾web查杀,指定挂载的H盘目录,对其文件进行查杀,效果如下:

使用杀软件进行查杀


作者:noosec
来源:51CTO

相关文章
|
16天前
|
安全 网络协议 Linux
telnet在windows和linux上的使用方法
Telnet是一个简单且强大的网络工具,广泛用于远程管理和网络诊断。尽管存在安全风险,但在受控环境中,Telnet仍然是一个非常有用的工具。通过本文的介绍,您应该能够在Windows和Linux系统上安装并使用Telnet进行各种网络操作。
77 18
|
30天前
|
Linux Shell 网络安全
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
本指南介绍如何利用 HTA 文件和 Metasploit 框架进行渗透测试。通过创建反向 shell、生成 HTA 文件、设置 HTTP 服务器和发送文件,最终实现对目标系统的控制。适用于教育目的,需合法授权。
63 9
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
|
16天前
|
Ubuntu Linux Go
golang编译成Linux可运行文件
本文介绍了如何在 Linux 上编译和运行 Golang 程序,涵盖了本地编译和交叉编译的步骤。通过这些步骤,您可以轻松地将 Golang 程序编译成适合 Linux 平台的可执行文件,并在目标服务器上运行。掌握这些技巧,可以提高开发和部署 Golang 应用的效率。
127 14
|
1月前
|
安全 Ubuntu Linux
Metasploit Pro 4.22.6-2024111901 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.6-2024111901 (Linux, Windows) - 专业渗透测试框架
46 9
Metasploit Pro 4.22.6-2024111901 (Linux, Windows) - 专业渗透测试框架
|
15天前
|
存储 NoSQL Linux
linux积累-core文件是干啥的
核心文件是Linux系统在程序崩溃时生成的重要调试文件,通过分析核心文件,开发者可以找到程序崩溃的原因并进行调试和修复。本文详细介绍了核心文件的生成、配置、查看和分析方法
45 6
|
17天前
|
存储 NoSQL Linux
linux之core文件如何查看和调试
通过设置和生成 core 文件,可以在程序崩溃时获取详细的调试信息。结合 GDB 等调试工具,可以深入分析 core 文件,找到程序崩溃的具体原因,并进行相应的修复。掌握这些调试技巧,对于提高程序的稳定性和可靠性具有重要意义。
97 6
|
19天前
|
Ubuntu 网络协议 Linux
快速部署WSL(Windows Subsystem for Linux)
WSL提供了一种轻量级的方法,使开发者能够在Windows上无缝运行Linux环境。通过本文介绍的步骤,可以快速安装、配置和使用WSL,以满足开发和测试的需求。
74 8
|
1月前
|
自然语言处理 安全 Java
Nexpose 7.0.1 for Linux & Windows - 漏洞扫描
Nexpose 7.0.1 for Linux & Windows - 漏洞扫描
44 6
|
1月前
|
关系型数据库 MySQL Linux
MySQL数据库下载安装教程(Windows&Linux)
本文档详细介绍了MySQL的安装步骤,包括安装前的准备工作、下载安装包、Windows和Linux系统下的具体安装流程,以及如何配置MySQL服务、设置环境变量、启动服务和连接数据库等关键操作。
|
2月前
|
NoSQL Linux PHP
如何在不同操作系统上安装 Redis 服务器,包括 Linux 和 Windows 的具体步骤
本文介绍了如何在不同操作系统上安装 Redis 服务器,包括 Linux 和 Windows 的具体步骤。接着,对比了两种常用的 PHP Redis 客户端扩展:PhpRedis 和 Predis,详细说明了它们的安装方法及优缺点。最后,提供了使用 PhpRedis 和 Predis 在 PHP 中连接 Redis 服务器及进行字符串、列表、集合和哈希等数据类型的基本操作示例。
86 4