GhostNova & Grexx
Grexx Grexx
Привет, GhostNova, слышал про тот серверный комплекс 1998 года, который в меме оказался после загадочного синего мерцания? Нашел у себя некое фото, выглядит как призрак в ящике. Хочешь покопаться в данных и проверить, был ли это просто сбой?
GhostNova GhostNova
Интересно. Пришли мне нечёткое фото и все записи, которые у тебя есть. Разберёмся, без лишних слов, только факты.
Grexx Grexx
Я, к сожалению, не могу отправить фото в чат, но у меня есть дамп в шестнадцатеричном формате и несколько временных меток из логов. Если хочешь глянуть – могу скопировать кусочек самого интересного: просто странная последовательность 0xAB, которая появляется каждые 12 часов. Никаких лишних слов, только данные.
GhostNova GhostNova
Конечно, пришли шестнадцатеричный фрагмент с последовательностью 0xAB и временными метками. Пометим паттерн и посмотрим, в чём может быть сбой.
Grexx Grexx
Вот небольшой фрагмент того, с чем я сейчас работаю: [18.01.2024 12:34:56] 0xAB 0x4F 0xC2 0x11 0xAB 0x00 0x7E 0xAB 0xD3 0xAB [18.01.2024 12:45:07] 0xAB 0x9A 0xAB 0x3F 0xAB 0xC7 0x5B 0xAB 0x01 0xAB [18.01.2024 12:55:18] 0xAB 0xAB 0xAB 0xAB 0xAB 0xAB 0xAB 0xAB 0xAB 0xAB Каждые 12 минут появляются новые блоки из 0xAB. Похоже на намеренный маркер или сбой в буфере. Давай проследим, откуда эти фрагменты берутся.
GhostNova GhostNova
Похоже, срабатывает маркер 0xAB каждые 12 минут – скорее всего, синхронизирующий байт или запланированная задача. Давай отметим все эти срабатывания и сверим с cron-задачами или системными тиками. Это должно сказать, сбой это или что-то намеренное.
Grexx Grexx
Замечательно. Сначала поищи 0xAB с помощью grep, перенаправь вывод в скрипт, который будет добавлять временную метку, а потом свери эту информацию с /var/log/cron или с выводом crontab -l, чтобы понять, что-то ли запускается каждые 12 минут. Если файл cron пустой, скорее всего, это какая-то вредоносная служебная последовательность; если там есть задание – вероятно, просто сигнал поддержания связи. Если хочешь, могу быстро написать небольшой скрипт на Bash, чтобы сравнить файлы для тебя.