炫宙菌
如题……接到举报疑似有一个服务端内存在后门 但我不知道如何快速找到它?
需要准备什么工具  以及需要的简单操作?

贺兰兰
你的问法是奇怪的,因为这世上(几乎)不存在一种工具能够帮你直接找到所谓的后门。
如果你觉得存在后门,那么你应该告诉大家为什么你这么觉得,服务器发生了什么以及出现问题时前后台产生的变化。
然后,提交你的插件列表。
只有这样,才可以继续进行下一步的分析

enderman_JC
最好让举报者提供举报理由
比如是从xxx插件中存在疑似后门
然后后门的使用方法,然后自己用一下那个方法看看是否能达到后门的效果
如果是的话那就100%可以锤

StreamReader
个人并不是版主,这里提供一点个人的思路。
首先找出你认为疑似后门的插件(比如一些命名诡异的或者文件大小很小的)
然后进行反编译(其他版主常用的是什么我不知道,我自己用的是luyten)
找到可疑代码(比如检测特定字符串给予玩家OP等)


有的时候后门也被插入到其他插件之中,这个时候就要逐个排查了。

xmdhs
倒是可以试试这个,但是不要过于期望,https://www.mcbbs.net/forum.php?mod=viewthread&tid=1161090

我觉得最有效的办法,应该就是反编译插件阅读源码。

当然也可以把整合包发上来,我可以帮你检查。

炫宙菌
StreamReader 发表于 2021-5-14 21:49
个人并不是版主,这里提供一点个人的思路。
首先找出你认为疑似后门的插件(比如一些命名诡异的或者文件大 ...

反编译量太大了……就想问问有没有什么常见的技巧一类的

炫宙菌
xmdhs 发表于 2021-5-14 21:58
倒是可以试试这个,但是不要过于期望,https://www.mcbbs.net/forum.php?mod=viewthread&tid=1161090

我觉 ...

https://cowtransfer.com/s/0ebcd75b56ba4b  取件码:690446(24小时内有效)
感激不尽

Rothes
反编译插件之后搜索方法引用(成员引用),搜索setOp
我常用的反编译工具是Recaf
https://github.com/Col-E/Recaf

蟹蒙老鸽
有一些检测工具可以检测一些基础的插件内核代码。但是不怎么靠谱最直接的还是得拆包看源码吧。但是paper有段时期的版本是自带了伪后门。玩家可以无缘无故的卡op

xmdhs
炫宙菌 发表于 2021-5-15 08:51
https://cowtransfer.com/s/0ebcd75b56ba4b  取件码:690446(24小时内有效)
感激不尽
...

简单的筛查了一遍,应该是没有问题的。

当然并没有完全阅读所有源码。只发现了两个被混淆的插件,也就是 ChgUsers.jar 和 RPGitem4.0.9中文汉化去后门.jar

所以这个程序应该能发现直接的后门,就是 setOp 啥的

另外自己写了一个简单的软件,查看文件被修改的情况,不过效果不佳就是了


第一页 上一页 下一页 最后一页