আমি ইন্টারনেট থেকে একটি টুকরা ম্যালওয়ার বিশ্লেষণ করার চেষ্টা করছি। আমি খুঁজে পেয়েছি, সেই nemo
ব্রাউজার এবং ls
কমান্ড ম্যালওয়ারের ফাইলের নামটি বিভিন্ন উপায়ে দেখায়। ls
ফাইলের নামের displayes IMG147pgj.exe
, IMG148pgj.exe
, IMG149pgj.exe
, যখন nemo
হিসাবে একই ফাইল দেখায় IMG147exe.jpg
, IMG148exe.jpg
, IMG149exe.jpg
(ঐ ফাইল আসলে Win32 executibles হয়):
এটা কেন এবং কীভাবে সম্ভব?
EDIT1: এর ফলাফল
ls | od -c
এবং ls -q
অনুরোধ হিসাবে
342 200 256
- এর অর্থ কী?
342
, 200
এবং 256
সম্ভবত ইউনিকোড কোড পয়েন্ট যে ভিন্নভাবে চিকিত্সা করা হচ্ছে হয় ls
এবং নিমো দ্বারা
ls IMG147* | od -c
বা এর মতো কিছু আপনি অতিরিক্ত অক্ষর দেখতে পাচ্ছেন? বা চেষ্টা করুনls -q
বাls -Q
যদি আপনারls
সমর্থন করে তবে দেখুন এটিতে