找回密码
 立即注册

微信登录

只需一步,快速开始

QQ登录

只需一步,快速开始

[全版本]McGuard - 检测服务端后门 | 安全预警

pixel 2024-1-2 16:27:16 安全 阅读 2003 来自 中国江苏无锡
服务器插件
中文名称: 像素安全
英文名称: McGuard
插件来源: 原创
适用服务端: Mohist 
插件类型: 安全
语言支持: 中文 
适用版本: 1.5.2及以下 1.6.x 1.7.x 1.8.x 1.9.x 1.10.x 1.11.x 1.12.x 1.13.x 1.14.x 1.15.x 1.16.x 1.17.x 1.18.x 1.19.x 1.20.x 1.21.x 1.22.x 全版本 
前置插件/mod:
下载地址: 本帖
原贴地址:

马上登录/注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
——这是什么——

MCGuard的控制台模式是一个独立的程序,它可以在不启动服务器的情况下对服务端中的全部插件进行扫描,并找出潜在的恶意插件。

9W%HT`EV2E6L8U5NKD878JT.png

控制台模式的优点是:


0风险:所有的扫描都不会导致代码被执行,因此哪怕存在插件高度恶意,也不会对您的机器造成任何影响。

高速:控制台模式不需要启动服务器,因此扫描速度非常快。

轻量:扫描占用的资源非常少,1GB内存可以轻松并行运行数十个扫描进程。

简单:控制台模式不需要任何配置,只需要替换服务器核心即可使用。

辅助性强:控制台模式拥有非标准模式可供选择。

控制台模式特别适合:


一般用户在运行未知来源的服务端前对其进行检查。

大量清洗服务端,例如服务端交易者、服务商。

对已知存在恶意插件的服务端进行检查。


——快速开始——

要使用MCGuard的控制台模式,您只需要使用MCGuard替换服务器的核心。

如下图所示。

image.png

再使用标准的命令行,例如java -Xmx1G -jar MCG.jar启动MCG即可。


——模式选择——

当MCG控制台模式完成启动后,您将见到以下字样:

[McGuard] 感谢您使用McGuard!
MCGuard v-b0/r0 Author: huzpsb
请选择模式(0-标准模式 1-专家模式 2-开发者模式):

既然您正在翻阅这份文档,请输入0,然后按下回车。



——结果展示——

[提示] 正在扫描 MCG.jar ................
[提示] 正在扫描 Vault.jar ................
[提示] 正在扫描 [C]安全测试_CoRE.jar ................

---------------------------------------------------------
[结果展示][C]安全测试_CoRE.jar
[严重] a/x.class 很有可能存在获取OP类后门 (r:set-only)。
[严重] a/x.class 很有可能存在远程命令类后门 (r:processbuilder)。
扫描完成!请按任意键退出

对于未检出异常的插件,MCG不会输出“结果展示”块。例如,上文中的MCG.jar和Vault.jar。
对于存在异常的插件,MCG会输出“结果展示”块。并给出异常的具体描述。
请注意,MCG不会对插件进行修改,也不会对插件进行删除。您需要手动删除异常插件。


——高级模式注释——

三个模式的区别在于:


标准模式:使用内置的已知恶意代码对插件进行匹配,能够检出常见的恶意插件。几乎不会误报。
专家模式:使用内置的已知恶意代码对插件进行匹配并使用某些规则分析代码的意图,能够检出绝大多数常见的与没有故意规避扫描的恶意插件。存在一定的误报。
开发者模式:使用内置的常见代码模板对插件进行匹配,如果不属于常见的代码行为则会报告。能够检出几乎所有的恶意插件。结果仅供人工检查时参考。
请注意,开发者模式会输出大量的信息,这些信息对于普通用户来说是没有意义的。设计上,开发者模式仅供在人工检查时缩小范围使用。


——Pro版本——
Pro版本与免费版本的功能没有任何区别。界面、模式、规则库,甚至是客户服务,都是完全一致的。
Pro版本的优势在于:更快。虽然免费版本的速度完全能够满足普通用户的需要,但是有一些人可能希望使用MCG对大量的服务端进行扫描。
如果您购买了Pro版本,您将获得一个Pro版本的密钥。您可以通过记事本编辑mcg.agreement文件,将密钥填入其中,即可激活Pro版本。
请注意,Pro版本的密钥是与机器绑定的,您无法将密钥用于其他机器。请在购买密钥前确保您提供的用户ID是您常用计算机的用户ID。

在本帖您可以使用本站的特供版,如果您使用的是本站下载的服务端资源,那非常建议您使用它

——下载地址——
MCG_PIXELBBS.jar (302.38 KB, 下载次数: 289)

(3)
pixel管理员
参与人数 1人气 +2 钻石 +3 收起 理由
Ti_Avanti + 2 + 3

查看全部评分总评分 : 人气 +2 钻石 +3

帖子地址: 

发表回复

使用道具 举报

评论列表(1条)

大秋1911 来自 中国河南驻马店

举报

我北少第一个站出来支持主播 支持原创
回复 · 2024-2-18 18:46:07