复现Shai-Hulud 2.0蠕虫代码:剖析npm包攻击与自定义汇编器

本文探讨了近期传播的npm包蠕虫Shai-Hulud 2.0的运作机制。作者通过钩入预安装脚本感染软件包,并分享了自定义汇编器CASM的开发,旨在为汇编语言提供高级构造。内容涉及恶意软件分析、漏洞开发和底层工具构建。

作者:Impossible_Process99

对于那些不知道Shai-Hulud 2.0是什么的人来说,它基本上是一个过去一周一直在传播的npm包蠕虫。它通过钩入预安装脚本来感染软件包。我将很快发布源代码和详细的文章。

对话

xUmutHector: 你用什么汇编器?

Impossible_Process99: 我使用自己制作的名为CASM的自定义汇编器,它让我可以直接在汇编中使用高级构造。这里是解释它的推文。

xUmutHector: 哇,真酷!

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计