吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1095|回复: 3
收起左侧

应急溯源解惑

[复制链接]
whWanLing 发表于 2026-3-4 14:58
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
200吾爱币
想咨询下各位师傅,感觉怪怪的,就是上级通报下级单位有违法外流数据(数据量不大,就几MB),流向的是204.80.128.1(防火墙上也可以对应查到)
这个我在shadon上搜到说是global-anycast-core-svc.zerotier.com,zerotier(一个内网穿透软件)的地址,然后在那台出问题的个人pc上确实存在zerotier one的虚拟网卡(应该不是该单位自己装的)
但我去搜了下pc上的zerotier one的日志,没搜到对应时间的,停留在一年前了,然后回头去看防火墙,发现在通报前就有流向204.80.128.1的信息
这有可能是哪些情况,没太搞懂

zerotier one文件夹

zerotier one文件夹

防火墙上有关204.80.128.1的截图

防火墙上有关204.80.128.1的截图

pc上的zerotier one网卡

pc上的zerotier one网卡

shadon图2

shadon图2

shadon图1

shadon图1

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

devSteven 发表于 2026-3-4 17:26
那个是美国加利福尼亚州洛杉矶的IP地址,是不是用了zerotier异地组网。可以通过它将不同网络环境的设备组到一个虚拟局域网内,使局域网内的设备可以互相访问。
shimianmaifu 发表于 2026-3-15 20:45
问问这台pc使用人,是不是为了在家也能干活,装的这zerotier

连的互联网估计都没啥敏感信息,赶紧把软件卸载了,驱动删掉。

写报告说明,都是推到流氓软件上,比如下载**软件误用流氓程序,已全盘杀毒



您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-8-6 10:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表