静态分析:
# file Yang Yang: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), statically linked, for GNU/Linux 2.2.5, not stripped #可以看出是32位ELF可执行程序 # md5sum Yang 1e0f9b0d729df126bf68275dda64c889 Yang
导出字符分析:
# strings Yang
#strings命令可以从ELF文件中㿱索ASCII字符串,可以发现一些IP信息,加载内核命令,恶意攻击函数名