如何抽取出 XZ 後門的惡意程式酬載

By 林博仁(Buo-ren Lin)

議題

如何抽取出 XZ 後門的惡意程式酬載

TR211 2024/08/04 04:00 ~ 04:30 en
加入行事曆 加入關注

本演說演示了如何一步步安全地於一個 Ubuntu 作業系統中自被污染的 XZ Utils 的釋出封存檔中抽取出惡意程式的酬載。

講者

林博仁(Buo-ren Lin)

林博仁(Buo-ren Lin)

林博仁是主要貢獻於軟體在地化(L10N)與 Snap 打包的長期 Ubuntu 使用者與推廣者。先前於中信安科技任職 DevOps 工程師期間曾於多個安全事件中負責調查與提供分析見解。


Buo-ren Lin is a long-time Ubuntu user and promoter who mainly contributed to Ubuntu localization(L10N) and Snap packaging. Previously being a DevOps engineer at SinoItan Technology, Ltd. he has investigated and provided insights to many security incidents.

Let’s Read the Source Code 帶您讀源碼 ZRAVKE general (30mins)