ハッキングされたデバイスとファイル名特殊文字関連

ハッキングされたデバイスとファイル名特殊文字関連

ハッキングされたように見えるコンピュータに対してフォレンジックを行っています。 (バッファオーバーフローの問題を解決してくれたsystemdに感謝します。本当にクールです。:)

/home/some-usernameとにかく、ユーザーがPyCharmを起動するたびにユーザーディレクトリに再生成される珍しいファイル名を持つ長さ0のファイルペアがあります。エスケープされているがエスケープされていない場合は、次のようになります。


言うまでもなく、コピーして端末に貼り付けないでください。私はこれが何のためであるか全く知りません。しかし、私は言う価値があると思います。


脱出する:

\0010\005@@X\f@8\b@!\036\006\005@@@@@\300\001\300\001\b\003\004\002\002@\002@\034\034\001\001\005@@\214\b\214\b

そして

0M\375+

エスケープされていません:

?0?@@X?@8?@!???@@@@@?????????@?@?????@@????

そして

0M?+

これらのファイル名の復号化に役立つか、少なくとも学習リソースへのポインタを提供していただきありがとうございます。

また、これらの小さな問題の原因を正確に追跡する方法に関する提案もあります。lsofinotifyツール?どんなアイデアがありますか?

実際にこのコンピュータから何を回復できるか、ユーザーディレクトリからデータを安全にバックアップする方法を理解するためのアドバイスをいただきありがとうございます。またはそれが良い考えであれば、おそらくこの質問の範囲を超えているようです。やる気がない限り、そうでなければ最後のものを無視できます。

はい、問題のコンピュータは現在オフラインです。

よろしくお願いします。

ベストアンサー1

おすすめ記事