LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 5003|回复: 19

请大家帮忙分析一个网络攻击程序

[复制链接]
发表于 2006-2-18 10:18:01 | 显示全部楼层 |阅读模式
好象是DOS攻击工具,  
见附件!程序为二进制,下载完后,将后缀gz 去掉,修改权限后直接可以运行
最近很多服务器都被该工具攻击,而且只要一台机器运行该程序,基本就可以让对方在短期内掉线.
我刚得到该程序,放上来寻 对策,希望哪位能给个防范方法! iptables .......

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2006-2-18 17:23:11 | 显示全部楼层
如果你能给出一个源码的话,会更好。
回复 支持 反对

使用道具 举报

发表于 2006-2-19 03:14:06 | 显示全部楼层
现在的人牛啊,都玩二进制的了。。。。。。。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-2-19 10:48:40 | 显示全部楼层

呵呵

两位真会开玩笑, 我要是有源代码就好了
就因为只是个二进制的,所以感觉不好分析
不过相信大家可以从攻击后的症状和网络的情况,包括包的截获,能分析一点吧
回复 支持 反对

使用道具 举报

发表于 2006-2-19 13:23:41 | 显示全部楼层
那我提供源代码吧。

我不懂 C,懂的人看看是什么原理了。:p

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
回复 支持 反对

使用道具 举报

发表于 2006-2-21 13:03:34 | 显示全部楼层
没看错的话,就是一个synflood
回复 支持 反对

使用道具 举报

发表于 2006-2-21 15:46:25 | 显示全部楼层
好像是个DOS工具,主要像是在发ack的包,
回复 支持 反对

使用道具 举报

发表于 2006-2-21 19:00:31 | 显示全部楼层
分析也没用,这是个synflood的软件,用通用的防御方法吧
回复 支持 反对

使用道具 举报

发表于 2006-2-22 02:24:36 | 显示全部楼层
cc tcpstream.c
tcpstream.c: In function `usage':
tcpstream.c:89: error: missing terminating " character
tcpstream.c:90: error: `syn' undeclared (first use in this function)
tcpstream.c:90: error: (Each undeclared identifier is reported only once
tcpstream.c:90: error: for each function it appears in.)
tcpstream.c:90: error: stray '\' in program
tcpstream.c:90: error: missing terminating " character
tcpstream.c:91: error: parse error before "exit"
编译不通过阿。
回复 支持 反对

使用道具 举报

发表于 2006-2-22 02:45:11 | 显示全部楼层
更新了文件,没注意,多了一个回车。

现在已经编译通过。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表