河马查杀1.8.2 发布|支持检测冰蝎、哥斯拉后门


下载与更新linux

      新用户访问https://www.shellpub.com 点击当即使用下载适合您的版本;老用户更新linux版能够经过hm update接升级; windows用户打开软件后会收到升级推送shell


功能更新

      

  • 新增规则支持检测冰蝎3.0 (Behinder)ubuntu

  • 新增规则支持检测哥斯拉(godzllia)windows

  • 优化yii2检测效果,去掉一些疑似文件centos


    在线查杀近期同步本次更新
    安全

如何使用深度模式

    深度解码模式命令格式为微信

hm deepscan <target dir>


    下图动图演示了linux系统下先用scan模式进行扫描,接着使用deepscan进行扫描 yii2

    windows下能够在开始扫描按钮左侧勾选深度模式来决定是否启用深度解码器 网络


已知问题

  • 不支持内核2.6.18如下版本(即centos5系统默认内核版本)且无支持计划app

兼容性测试

|      OS    |      kernel     | version | arch | result |
|------------|-----------------|---------|------|--------
| windows | - | >=2003 | 32/64| OK |
| CentOS | >=2.6.32 | >=6 | | OK |
| CentOS | <2.6.32 | < 6 | 32/64| 不支持 |
| Ubuntu | - | - | | OK |
| Kali | - | 2.0,2019| 32/64| OK |
| Kali | - | <2.0 | 32/64| - |
| SuSE | - | - | | - |
| Debian | - | - | | - |
| Fedora | - | - | | - |
| Redhat | - | - | | - |
  • OK 表示测试经过, 能够正常运行

  • 不支持 表示官方没有计划支持此版本

  • - 表示未经测试,可是理论上支持

若是您在使用中发现不兼容的发行版本请和咱们联系,文章末尾有咱们的联系方式

常见问题

  1. 已经联网,可是扫描程序依然报没有链接网络的错误

    可能的缘由有两点:一是您的操做系统时间与标准时间差距超过1分钟,使用ntp或者其余方式同步后问题解决;
    二是您操做系统的PKI证书系统老旧,更新后便可解决,debian/ubuntu使用update-ca-certificates命令,centos使用
    update-ca-trust extract命令
  2. 扫描失败,或者扫描文件数目为0

    软件限制了一些目录,例如Linux系统下/proc/目录文件不作检测,windows下C:/windows目录等
  3. 扫描时崩溃

    请检查您使用的软件版本和操做系统版本是否匹配
    请检查您当前的用户是否为管理员用户
  4. linux下没有找到可执行的文件

    请检查是否配置了环境变量或者使用./hm的方式来运行程序
  5. 如何配置扩展名白名单

    在软件目录下有hm.yml文件,能够配置按照扩展名忽略的白名单;
    不建议手动添加jpg,png,gif等,有一类后门是隐藏在图片之中的。
  6. 如何查看扫描结果

    扫描结果在扫描结束以后会保存到软件目录下的result.csv文件中,windows版能够在界面上直接查看结果
  7. 若是安装了旧版软件是否可以自动更新

    linux环境下您能够在软件所在目录执行`hm update`命令,软件会自动升级到最新版本
    windows版检测到可更新版本后点击下载新版本
  8. 如何让软件不输出中文,只输出英文

    linux配置环境变量HM_LANG=zh-CN则强制显示中文;配置HM_LANG=en-US强制显示英文系统
  9. 我不想下载软件如何快速检测

    能够使用在线查杀https://n.shellpub.com,上传源代码zip包便可,须要注意的是上传大小限制为20MB
  10. 检测结果不许确?

    能够经过文章下方的联系方式联系咱们,咱们有专业的安全工程师跟您对接

若是在使用过程当中遇到问题,能够在本文下面留言或加QQ:1494922137

关注咱们



本文分享自微信公众号 - 这里是河马(gh_d110440c4890)。
若有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一块儿分享。

相关文章
相关标签/搜索