Tontto
本帖最后由 Tontto 于 2021-5-3 20:22 编辑

关系到AAC5.0.14版本使用VirusTotal检测出有恶意代码的存在,我也不敢下结论,希望大家帮忙看一下该插件是否有后门。(大部分是数组,for/which和方法句柄,鬼知道注入这个代码干什么用)



xiyingmc
太高端了,是大佬的世界

hzwcyq
只有两个红叹号,可能是误报。我不懂这个,以大佬自己的分析结果为准。

天空ag
dalao可以先看看是不是误报吧

killxian
说实话如果是突然检测到的 应该去找一下这个插件的来处 如果不是站内下载的 就不能妄下结论了

洞穴夜莺
The best way to deal with is to read the code by yourself.

泥石流
坐等大佬检测

200278
你去问答看看吧

锋行BOY
可以用别的安全软件测试,或者微步云沙箱
退一步可以断网用虚拟机测试或者用Windows沙箱

xiaoxinchao
这是先进的未来世界?

星E君
不给源码只有检测就很难说了,而且插件的后门应该不会被检测出恶意代码吧?

。—。
混淆过的插件建议先反混淆再检测

mc_long_ai
带点解析吧求求了孩纸看不懂

Cast1e
小a经常误报的,或者你自己审计源码。

⚡️👮
Cast1e 发表于 2021-5-3 17:56
小a经常误报的,或者你自己审计源码。

布袋子冒泡了!捕捉

SHEEP_REALMS
如果是发在MCBBS的可以联系版主审查,不过一般一两个告警基本上属于误报

Tontto
SHEEP_REALMS 发表于 2021-5-3 18:04
如果是发在MCBBS的可以联系版主审查,不过一般一两个告警基本上属于误报

确实有恶意代码(大部分是数组,for/which和方法句柄,鬼知道注入这个代码干什么用)不过不是在mcbbs下载的,他来自外站,只是求一个必要懂的人帮忙检查一下这个插件的内部

Tontto
天空ag 发表于 2021-5-2 19:48
dalao可以先看看是不是误报吧

(大部分是数组,for/which和方法句柄,鬼知道注入这个代码干什么用)

安子轩
这aac不是检测外挂的吗?

殇晨
这边建议发到问答板块

Tontto
hzwcyq 发表于 2021-5-2 19:31
只有两个红叹号,可能是误报。我不懂这个,以大佬自己的分析结果为准。
...

大部分插件一个都没有,唯独这个版本的AAC。这是我在外展免费下载的

Tontto
星E君 发表于 2021-5-2 23:59
不给源码只有检测就很难说了,而且插件的后门应该不会被检测出恶意代码吧? ...

我没有看到关于OP之类的代码,但是又for和which的方法句柄,鬼知道干嘛用的。

Cast1e
Tontto 发表于 2021-5-6 10:19
大部分插件一个都没有,唯独这个版本的AAC。这是我在外展免费下载的

aac付费的啊,你是在spigot上下的么,

如果实在其他leak站点上下的,那肯定有后门的

Tontto
Cast1e 发表于 2021-5-6 10:28
aac付费的啊,你是在spigot上下的么,

如果实在其他leak站点上下的,那肯定有后门的 ...

本人没有银联购买不了,只能去白嫖。
我白嫖插件的时候我会去检查,唯独这个AAC又问题,我发出来只是提醒大家一下

第一页 上一页 下一页 最后一页