解压 DOF.tar.gz后
找到这个文件 \home\neople\secsvr\gunnersvr\gunnersvs
用gzexe -d 命令对脚本解密
useradd xxx 是添加后门账户,可用于登录服务器
第一行的 curl xxx 是下载木马,该木马链接目前已失效


找到这个文件 \home\neople\secsvr\gunnersvr\gunnersvs
用gzexe -d 命令对脚本解密
useradd xxx 是添加后门账户,可用于登录服务器
第一行的 curl xxx 是下载木马,该木马链接目前已失效





惠惠天下第一











