- 1
- 0
- 约3.24千字
- 约 6页
- 2026-05-22 发布于浙江
- 举报
挖矿流量分析
笔记本:应急
创建时间:2022/12/88:29
一、概述
在对常规的挖矿流量进行分析时,常用的方法是通过抓取流量中的域名、ip地址然后丢到
威胁情报平台去分析,查看是否是具有挖矿木马行为标记,但是这里可能存在的问题是假
如威胁情报平台更新不及时,就无法及时准确判断出挖矿木马了。最近在参加一个ctf比赛
时,正好遇到一个对流量进行分析,识别出挖矿流量,由于给出的流量包已经对一些ip或
域名进行模糊,无法通过常规的方法进行筛选。所以只能依靠挖矿木马的一些流量特征进
行筛选,总结了下挖矿木马常见的一些特征。
二、常见特征
挖矿木马常用的协议为Stratum协议,而挖矿的流程主要是矿池和矿机之间进行交换,常
见的交互过程如下:
-1-
矿工网络主要分为矿机、矿池、钱包等几个部分组成,矿机与矿池之间的通讯协议是
stratum,而矿池软件和钱包之间的通讯为bitcoinrpc接口。
您可能关注的文档
- 20.人工智能数据安全白皮书.pdf
- 阿丘科技:2024生成式AI如何改变AI缺陷检测的传统范式白皮书.pdf
- 37.《人工智能在资本市场中的应用场景及相关风险与挑战》.pdf
- 袁镱-一念 LLM分布式推理优化实践.pdf
- 2025人工智能时代知识管理最佳实践研究报告.pdf
- AI陪伴聊天应用开发全流程技术指南(2).pdf
- 2025全球生成式AI行业趋势报告(英文版).pdf
- 2025金融服务领域生成式AI应用实践.pdf
- 29.欧盟人工智能法.pdf
- 流量监测软件 conv.docx
- 2026贵港市公务员面试_结构化真题及答题模板.docx
- 山东省济南市济南稼轩学校人教PEP版2024-2025学年六年级上学期期中英语试题.pdf
- 2026天水市医疗事业单位_护理专业知识专项试题含答案.docx
- 2026银川市公务员面试_结构化真题及答题模板.docx
- 2026年AI语音识别协议合同二篇.docx
- 山东省青岛市李沧区2026年中考一模语文试题(含答案).pdf
- 三井洋行大楼的历史演变与建筑价值.pptx
- 2026永州市事业单位公开招聘公基_应急管理专项练习题含答案.docx
- 2026年仓库乳胶漆防潮涂刷协议合同三篇.docx
- 期中综合测试卷-2025-2026学年辽师大版(三起)六年级英语下册(含答案).pdf
原创力文档

文档评论(0)