河馬查殺1.8.2 發佈|支持檢測冰蠍、哥斯拉後門


下載與更新linux

      新用戶訪問https://www.shellpub.com 點擊當即使用下載適合您的版本;老用戶更新linux版能夠經過hm update接升級; windows用戶打開軟件後會收到升級推送shell


功能更新

      

  • 新增規則支持檢測冰蠍3.0 (Behinder)ubuntu

  • 新增規則支持檢測哥斯拉(godzllia)windows

  • 優化yii2檢測效果,去掉一些疑似文件centos


    在線查殺近期同步本次更新
    安全

如何使用深度模式

    深度解碼模式命令格式爲微信

hm deepscan <target dir>


    下圖動圖演示了linux系統下先用scan模式進行掃描,接着使用deepscan進行掃描 yii2

    windows下能夠在開始掃描按鈕左側勾選深度模式來決定是否啓用深度解碼器 網絡


已知問題

  • 不支持內核2.6.18如下版本(即centos5系統默認內核版本)且無支持計劃app

兼容性測試

|      OS    |      kernel     | version | arch | result |
|------------|-----------------|---------|------|--------
| windows | - | >=2003 | 32/64| OK |
| CentOS | >=2.6.32 | >=6 | | OK |
| CentOS | <2.6.32 | < 6 | 32/64| 不支持 |
| Ubuntu | - | - | | OK |
| Kali | - | 2.0,2019| 32/64| OK |
| Kali | - | <2.0 | 32/64| - |
| SuSE | - | - | | - |
| Debian | - | - | | - |
| Fedora | - | - | | - |
| Redhat | - | - | | - |
  • OK 表示測試經過, 能夠正常運行

  • 不支持 表示官方沒有計劃支持此版本

  • - 表示未經測試,可是理論上支持

若是您在使用中發現不兼容的發行版本請和咱們聯繫,文章末尾有咱們的聯繫方式

常見問題

  1. 已經聯網,可是掃描程序依然報沒有鏈接網絡的錯誤

    可能的緣由有兩點:一是您的操做系統時間與標準時間差距超過1分鐘,使用ntp或者其餘方式同步後問題解決;
    二是您操做系統的PKI證書系統老舊,更新後便可解決,debian/ubuntu使用update-ca-certificates命令,centos使用
    update-ca-trust extract命令
  2. 掃描失敗,或者掃描文件數目爲0

    軟件限制了一些目錄,例如Linux系統下/proc/目錄文件不作檢測,windows下C:/windows目錄等
  3. 掃描時崩潰

    請檢查您使用的軟件版本和操做系統版本是否匹配
    請檢查您當前的用戶是否爲管理員用戶
  4. linux下沒有找到可執行的文件

    請檢查是否配置了環境變量或者使用./hm的方式來運行程序
  5. 如何配置擴展名白名單

    在軟件目錄下有hm.yml文件,能夠配置按照擴展名忽略的白名單;
    不建議手動添加jpg,png,gif等,有一類後門是隱藏在圖片之中的。
  6. 如何查看掃描結果

    掃描結果在掃描結束以後會保存到軟件目錄下的result.csv文件中,windows版能夠在界面上直接查看結果
  7. 若是安裝了舊版軟件是否可以自動更新

    linux環境下您能夠在軟件所在目錄執行`hm update`命令,軟件會自動升級到最新版本
    windows版檢測到可更新版本後點擊下載新版本
  8. 如何讓軟件不輸出中文,只輸出英文

    linux配置環境變量HM_LANG=zh-CN則強制顯示中文;配置HM_LANG=en-US強制顯示英文系統
  9. 我不想下載軟件如何快速檢測

    能夠使用在線查殺https://n.shellpub.com,上傳源代碼zip包便可,須要注意的是上傳大小限制爲20MB
  10. 檢測結果不許確?

    能夠經過文章下方的聯繫方式聯繫咱們,咱們有專業的安全工程師跟您對接

若是在使用過程當中遇到問題,能夠在本文下面留言或加QQ:1494922137

關注咱們



本文分享自微信公衆號 - 這裏是河馬(gh_d110440c4890)。
若有侵權,請聯繫 support@oschina.cn 刪除。
本文參與「OSC源創計劃」,歡迎正在閱讀的你也加入,一塊兒分享。

相關文章
相關標籤/搜索