阴沟里翻船:一次 macOS Odyssey/ClickFix 感染复盘
引言好久没更新博客,一更新就是自己中招。 事情的起因是我让 Codex 帮我做了一次非侵入式安全检查,本来只是想看看 Mac 上有没有什么奇怪的后台、启动项、网络连接。结果在 /Library/LaunchDaemons/ 里翻出来一个非常不对劲的东西: 1/Library/LaunchDaemons/com.14622.plist 名字就很不 Apple,
Read note引言好久没更新博客,一更新就是自己中招。 事情的起因是我让 Codex 帮我做了一次非侵入式安全检查,本来只是想看看 Mac 上有没有什么奇怪的后台、启动项、网络连接。结果在 /Library/LaunchDaemons/ 里翻出来一个非常不对劲的东西: 1/Library/LaunchDaemons/com.14622.plist 名字就很不 Apple,
Read note坑点一正常使用时发现,开机自动装载后,将一些题目文件直接在宿主机中放到共享文件夹时,在虚拟机中并不能实时更新,有以下两种解决方法:1.在虚拟机中使用mkdir新建目录,随后将需要共享的文件放进新目录,这样强制进行更新,但是比较麻烦。2.重新挂载,为了更简单的解决这一步,我写了一个shell脚本 12345#!/bin/bash#refresh the sha
Read note引言 由于最近又需要重新复习pwn,但是之前的老电脑跑起来像一台拖拉机一样所以考虑尝试在Mac上搭建一套可以完美(并不)使用的pwn环境,思路依然是虚拟机+目录共享。 众所周知由于M1换了架构,所以x86的程序在本地根本跑不起来,参考之前大佬的的方法搭建了python2和python3两个docker环境,可以跑exp打远程,本地无法调试,显然不符合需求,优
Read note