如果我用我的IP地址生成一个有效负载并被用户检测到,我的IP会暴露吗?
发布于 2020-07-26 12:55:56
如果检测到有效负载并对其进行分析,则完全有可能从其中检索IP。混淆有效载荷可能会在某种程度上使提取IP地址的过程复杂化,但经验丰富的恶意软件分析人员/反向工程师几乎肯定能够最终提取它。
例如,这答案显示,只需在十六进制编辑器中检查有效负载,就可以找到MSFvenom有效负载中的IP。然而,一个普通的用户可能没有这样做的诀窍。
https://security.stackexchange.com/questions/235208
复制相似问题