• 注册
  • 一般交流 一般交流 关注:5991 内容:9259

    [SPT4.0]警惕SPT4.0的mod文件中可能被用于隐藏恶意代码

  • 查看作者
  • 打赏作者
  • 当前位置: ODDBA社区 > 离线版交流区 > 一般交流 > 正文
  • 5
  • 一般交流
  • 初来乍到

    我们以SPT例程1为例

    加上一条打开记事本的代码

    [SPT4.0]警惕SPT4.0的mod文件中可能被用于隐藏恶意代码

    运行服务端,记事本被自动打开

    [SPT4.0]警惕SPT4.0的mod文件中可能被用于隐藏恶意代码

    这代表着,SPT4.0的mod能执行比TypeScript更多的操作,同时也意味着更多的风险

    所以,记得查毒


    比如一个生动的例子

    [SPT4.0]警惕SPT4.0的mod文件中可能被用于隐藏恶意代码before

    [SPT4.0]警惕SPT4.0的mod文件中可能被用于隐藏恶意代码after

    所有恶意代码都塞在了mod里,没有依赖任何网络下载、外部文件。


    那小白怎么查毒呢?请抬头看[SPT4.0]警惕SPT4.0的mod文件中可能被用于隐藏恶意代码

    [SPT4.0]警惕SPT4.0的mod文件中可能被用于隐藏恶意代码

    我们发现只有两个查杀引擎报毒。

    大家买到电脑就想办法关掉的微软的引擎识别到了,这是勒索软件

    而卡巴斯基只说这是恶意软件

    其他的引擎更是一路绿灯

    这也正常,毕竟是我大改过的rensenware

    看看微步

    [SPT4.0]警惕SPT4.0的mod文件中可能被用于隐藏恶意代码

    [SPT4.0]警惕SPT4.0的mod文件中可能被用于隐藏恶意代码

    但这样的话我没招了啊


    不过我拖了几个正常的mod进去,一般都是零报毒,也能做个参考吧。。。

    关键是,最好只从可信来源下载可信作者制作的mod

    略有小成

    好人一生平安捏~( ̄▽ ̄)~*,感谢提醒

    回复
    自成一派

    谢谢提醒。

    回复
    圆转纯熟

    我卡巴斯基我怕他哦 [s-26]

    回复
    登堂入室

    可以的,好人一生平安

    回复

    啊?那纯小白要怎么查? [s-3]

    回复

    请登录之后再进行评论

    登录
    离线版交流区
  • 今日 0
  • 内容 10809
  • 关注 5991
  • 聊天
    关注 11

    【招募】GRIFFIN TKF项目开工 期待你的加入 || 你是否想加入格里芬书写自己与人形的故事

  • 签到
  • 任务
  • 发布
  • 模式切换
  • 偏好设置
  • 帖子间隔 侧栏位置: