当前位置:首页 » 挖矿知识 » 挖矿文件这么编辑exe

挖矿文件这么编辑exe

发布时间: 2024-08-11 15:02:33

『壹』 以太币挖矿,用什么来挖

以太币挖矿教程

1、在硬盘上新建文件夹,比C:Eth。之后所有挖矿软件就存放在这里。

2、下载以下软件

1)Geth——选择Geth-Win下载然后解压

2)Ethminer——下载解压到同一个文件夹,重命名为“miner”

3)Ethereum Wallet(以太坊钱包)——下载Win以太坊钱包,解压之后重命名“wallet”

安装好所有软件

3、打开命令提示符(同时点击Win和R键或者点击开始菜单然后输入cmd)。命令提示符是命令行解析器,让你在操作系统中执行命令输入的软件。

之后你就拥有以太坊钱包了。但是没有余额,所以接下来你需要建立ethminer。暂时可以最小化钱包了。

挖矿

『贰』 winsvcs.exe这个是什么文件,金山提示是病毒

应该是一种挖矿病毒,有很多变种,会在C盘Windows目录下生成16位数字的隐藏文件夹并复制病毒自身文件,然后生成两个启动项。
根据病毒的不同,目现我这边发现的有4906969302004590、607450708407080650这两个文件夹目录。
这个病毒通过U盘传播,感染后会将U盘中的所有文件移入 _ 文件夹,然后生成一个快捷方式,U盘插入未被病毒感染的电脑后,只要运行这个快捷方式电脑就会被病毒感染。

『叁』 狗狗币挖矿 狗狗币怎么挖

一、下载cpu挖矿工具 地址https://sourceforge.net/projects/cpuminer/files/

四、运行start.bat

(3)挖矿文件这么编辑exe扩展阅读:

Dogecoin,有人称作“狗狗币/狗币”,诞生于2013年12月8日,基于Scrypt算法,是国际上用户数仅次于比特币的第二大虚拟货币

数字货币是民间发起的全球通用货币,不属于某个国家,是属于全人类,具有全球转帐速度快的优点,如几秒内就可以把钱由国内汇到美国,且费用低廉,并且总量不会像法币一样随意增发,总量相对稳定。

矿机,就是用于赚取虚拟币的电脑,这类电脑一般有专业的挖矿晶元,多采用烧显卡的方式工作,耗电量较大。用户用个人电脑下载软体然后运行特定演算法,与远方伺服器通讯后可得到相应虚拟币,是获取比特币的方式之一。

虚拟币是指互联网上面的一种虚拟出来的金钱。即高科技中代替实体货币流通的信息流或数据流。在信息技术高速发展的今天,实体货币远远不能满足人们的资金流动需求了。

虚拟货币与支票和电汇不同,虚拟货币不能实现的价值,不能通过银行转账,目前只能流通于网络世界,虚拟货币是由各网络机构自行放行,没有形成统一的发行和管理规范。

『肆』 骗局揭秘:你的矿机真的在挖矿吗

最近,我收到一位朋友的咨询,让我发现了一种新型骗局。

之后的几天,我又发现有三位朋友中招,他们的被骗经历和骗子的手法极其相似,都是在某二手交易平台上购买矿机,都是正常挖矿一周后算力突然消失,很可能是同一伙骗子所为。

我想,我该做点儿什么了。

奇怪的故障

这天,某A向我咨询,他购买的20台显卡矿机,突然都不能挖矿了。

具体故障表现为:矿池显示矿机掉线。

▼由于长时间没有算力,某A向我咨询时,矿机已经显示为失效了。

帮助过颇多小白的我,还是有一定经验的,我让他用手感受下矿机出风口的温度。

▼这是正常挖矿的功耗

▼这是空载时的功耗

可以发现,矿机如果不在挖矿的话,显卡的功耗会明显降低,出风口应该基本感受不到温度。

某A很快给了我答复,出风口是热的,和之前没有区别。

显然,矿机是在工作的。

既然机器在工作,那就可以直接排除网络和矿池的原因。

因为如果和矿池的连接出了问题,挖矿软件会停止挖矿,显卡功耗也会降低。

似乎只有一个可能的解释:机器被黑了,算力被切到了别人的地址上。

既然是系统被黑了,保险起见,最好的办法就是重装一下。

经验告诉我,一个被黑的系统,重装是最省时省力的办法,鬼知道黑客会搞什么幺蛾子,矿机又没有数据要保留。

在我的指导下,某A成功安装minerOS,一个专为挖矿定制的系统。

之后,让我一脸懵逼的事儿来了,居然检测不到显卡!!

▼minerOS后台没有识别到任何显卡

一台能插8卡的矿机,主板一定会使用各种奇技淫巧来增加PCIE插槽。

常见的方法有:PCIE交换机、带宽降低到1x、协议使用PCIE 2.0等等,兼容性和稳定性确实一般,偶尔丢一两张卡是很常见的。

但是,能把8张卡都给丢了的,我真是第一次见到。

转机

某A和我折腾了好几个小时,一筹莫展。

就在我几乎打算放弃远程调试,打算让某A把机器寄给我时,某A抱怨了一句:热死了。

这句话点醒了我,我又让某A检查了下出风口的温度,依然是热的。

似乎机器还在挖矿,可是明明连显卡都识别不到。

索性直接让某A把矿机关机,但是依然保持电源打开,过了一会儿,某A检查出风口,居然还是热的。

这就有点儿奇怪了不是?

一不做二不休,不管机器上的防拆贴,我直接让某A找来螺丝刀,拆机。

这一拆不要紧,真是让人大吃一惊。

机器里只有一个小小的工控板,几根电热丝,一个小小的电源,还有一些砖头,机箱两侧是暴力风扇。

▼此处某A不同意使用他的矿机图片,请根据此示意图自行脑补画面。

不用说,某A被骗了。

不得不说,骗子的想象力还是很丰富的。

机箱里的砖头是配重用的,电热丝显然是用来产生热量,让你以为机器在工作。

工控板里刷个系统,再配个电源,齐活。

不解

某A认为他已经足够小心了,走的是二手交易平台,并且正常挖了一周才确认收货的。

很早以前就有一种骗局,骗你购买云算力或者所谓的“矿机”,其实根本就不能挖矿,只能连接骗子提供的所谓“矿池”,上面给你显示点儿算力,每天给你打点儿币,说是挖矿收益。

算力只是骗子搭建的网站上的数字,收益其实是骗子从你买云算力或者矿机的币中拿出一点儿转给你的。

等上当受骗的人足够多了,骗子就卷款跑路,这类骗局最著名的当属“蜗牛星际”。

其实这种骗局很容易识破,只要你要求必须能在第三方矿池挖矿,就可以了。

第三方矿池会公正地显示算力,显然这种骗局中并没有真实算力,因此可以识破。

某A是知道这种骗局的,因此他强调必须要在F2Pool能够显示算力,并且收益要是F2Pool支付的,这至少能保证算力是真实存在的。

经过我的检查,某A收到的收益,确确实实是从F2Pool的地址支付的,可以在链上查到,并且也能在F2Pool上查到相关挖矿记录。

所以,算力是真实存在的,如假包换。

但是,机箱里的这些东西,是不可能产生算力的,到底算力从何而来呢?

某A再三确认,这些机器收到后没有任何其他人碰过,不存在被调包的可能。

我决定仔细研究一番。

由于这台机器已经重装过系统,我让某A又找来另一台机器。

揭秘

经过一番排查,我还真找到了猫腻,不由让我赞叹,这骗子太聪明了。

▼这是常用的以太坊挖矿工具lolMiner是吧,我一开始也是这么认为的。

▼查看一下它的大小,居然只有48个字节,要知道正常的lolMiner的可执行文件应该在8MB左右。

▼查看下内容,这个lolMiner居然是个脚本。

大家是怎么启动挖矿的呢?使用这行命令对吧:

./lolMiner.exe --algo ETHASH --pool 矿池地址 --user 钱包地址.矿机名

因为这台机器上的lolMiner并不是真实的挖矿程序,而是个脚本,上面的命令行参数会补全到脚本里。

最终执行的其实是这个命令:

ssh [email protected] "~/lolminer/lolMiner" --algo ETHASH --pool 矿池地址 --user 钱包地址.矿机名

这个命令的功能是什么呢?

远程登录 http://xxx.xxx.xxx.xxx 这台机器,在远程的机器上执行挖矿程序lolMiner,并把程序的输出传输到本地显示,挖矿其实是在骗子手里的真矿机上进行的。

骗子还很贴心地配置了ssh私钥免密码登陆,真真正正地做到了与真实的lolMiner操作没有区别。

估计看到这里,没一定技术基础的朋友一定晕了,没关系,我们画张图,理顺下。

▼正常的挖矿

▼某A的“矿机”

看出区别了吗?

其实真正在挖矿的是骗子手里的真矿机,某A手里的假矿机只不过是给真矿机发了个指令,这也是为什么骗子手里的真矿机能知道某A的挖矿账号的原因。

骗子手里的那些真矿机会把挖矿日志传回来,显示在某A手里的假矿机上,看起来假矿机是在挖矿。

因为骗子手里的真矿机在某A的地址上挖矿,所以矿池有显示,并会支付收益。

因此,某A会以为手上的这台假矿机在挖矿。

沉甸甸的砖头做配重,风扇吹出热乎乎的风,配合上不断跳动的挖矿日志,如假包换的矿池算力显示,还有真金白银的收益,真是完美的骗局!

无奈

一句话,小白矿工,真的太苦了,才出虎穴又入狼窝。

如果说“假矿池”这种坑还可以躲避的话,小白很难避免受到这种“假矿机真算力”骗局的欺骗。

从某A发给我的聊天截图来看,骗子是那么的真诚,耐心指导,消息秒回。

骗子在某二手平台上的信用分也很高,销售矿机的价格又是那么的优惠,比行情价低了两千多。

机器到手后,上面都是防拆贴,你拆了,人家名正言顺地说是你调包,不退不换。

今天是砖头,也许拆了能看出来,明天要是换成报废的显卡呢?你从外观真看不出来。

今天这个脚本只有几十KB,如果下次人家编译一个大小差不多的二进制文件呢?

除了逆向工程,否则你真没办法知道这个程序是不是真的在用你的矿机挖矿,显然不是小白的能力范围。

就算你刷了自己的系统,人家一句只兼容提供的系统,你也没话说。

毕竟,矿机配置千奇百怪,系统不兼容需要额外调试也是很正常的。

你只有10天时间,只要忽悠你10天,钱就到骗子手里了,人家可以直接关了真矿机跑路。

卖给某A矿机的这个骗子,现在就已经消失了,消息不回,电话不接,连地址都是假的。

启示

在这个浮躁的环境下,所有人都幻想着一夜暴富,骗子利用的正是这点。

当你觉得有利可图的时候,请务必问自己三个问题:

你赚的钱是哪里来的?

你相比于其他人,有什么优势,为什么是你赚别人的钱而不是反过来?

你真的了解你所投资的东西吗?

如果某A不是过于自信,而是更多地了解一下矿圈,或者在大量拿货之前,先拿一两台试试,又或者是找一个第三方来检查下矿机,是不是就不会被骗了呢?

很多朋友加我的微信第一句话:李老师有没有什么群可以让我学习一下?

这让我想起了我小时候,练习题买了一大堆,似乎买了你就会了,就能考高分了。

加一大堆乱七八糟的群,真的有用吗?

我们生活在一个信息过载的时代,你需要做的是从海量的垃圾信息中,寻找真实和有用的信息,而不是浸泡在更多垃圾信息里幻想自己也是牛人。

有巨大价值的信息,会出现在几百人个陌生人组成的群里吗?

就算是一个本来有价值的信息,出现在这种群里之后,还有价值吗?

商业的本质就是信息差,众所周知周知的信息,哪里还有信息差可言?哪里还有价值呢?

更别说群里各种骗局横生,某A就是在群里结识的骗子,继而被骗的。

从某A的被骗,有感而发,不知不觉又写了好几千字。

骗局还在继续,如果你也是骗局的受害者,请分享你的经历,避免更多人受害。

『伍』 WannaMine挖矿木马手工处理

关于病毒及木马的问题,都说老生常谈的了,这里就不讲逆向分析的东西,网上毕竟太多。就写一下WannaMine2.0到4.0的手工处理操作。确实,很多时候都被问的烦了。

WannaCry勒索与WannaMine挖矿,虽然首次发生的时间已经过去很久了,但依旧能在很多家内网见到这两个,各类杀毒软件依旧无法清除干净,但可以阻断外联及删除病毒主体文件,但依然会残留一些。此种情况下,全流量分析设备依旧可以监测到尝试外联,与445端口扫描行为。

WannaCry 在使用杀毒软件及手动清除攻击组件所在目录后,仍需手动cmd命令删除两个系统服务sc delete mssecsvc2.0与mssecsvc2.1。

WannaMine 全系使用“永恒之蓝”漏洞,在局域网内快速传播。且高版本会在执行成功后完全清除旧版本。

下图为WannaCry与WannaMine使用的永恒之蓝攻击组件相关文件。

WannaMine2.0版本

该版本释放文件参考如下:
C:
C:Windowssystem32wmassrv.dll
C:.dll
C:WindowsSystem32EnrollCertXaml.dll 删除系统服务名与DLL文件对应的wmassrv。

WannaMine3.0版本

该版本释放文件参考如下:

C:.xmlC:WindowsAppDiagnosticsC:WindowsSystem32TrustedHostex.exeC:WindowsSystem32snmpstorsrv.dll

需删除主服务snmpstorsrv与UPnPHostServices计划任务

WannaMine4.0版本

该版本释放文件参考如下:

C:WindowsSystem32 dpkax.xsl

C:WindowsSystem32dllhostex.exe

C:.dll

C:.dll

C:WindowsSysWOW64dllhostex.exe

C:WindowsNetworkDistribution

<pre style="margin: 0px; padding: 0px; white-space: pre-wrap !important; overflow-wrap: break-word !important; max-width: 98%;">文件名随机组合参考• 第一部分:Windows、Microsoft、Network、Remote、Function、Secure、Application •第二部分:Update、Time、NetBIOS、RPC、Protocol、SSDP、UPnP •第三部分:Service、Host、Client、Event、Manager、Helper、System •rdp压缩文件随机字符串后缀:xml、log、dat、xsl、ini、tlb、msc</pre>

关于Windows下计划任务与启动项查看方式,建议在使用PCHunter、Autoruns、ProcessHacker等工具无法发现异常的情况下,可以到注册表下查看。

注册表下排查可疑的计划任务

HKEY_LOCAL_

发现可疑项可至tasks下查看对应ID的Actions值

HKEY_LOCAL_ asks[图片上传失败...(image-e8f3b4-1649809774433)]

计划任务文件物理目录
C:

新变种病毒有依靠 WMI 类属性存储 ShellCode 进行攻击,Autoruns可以用来检查WMI与启动项并进行删除,在手动删除病毒相关计划任务与启动项时,记得删除相应的文件与注册表ID对应项。

注册表下查看开机启动项
HKEY_CURRENT_或runOnce [图片上传失败...(image-8a357b-1649809774432)]

『陆』 鏄惧崱鎬庝箞鎸栫熆

鏈杩戣櫄鎷熻揣甯佷环鏍间竴璺椋欏崌锛岀幇鍒嗕韩鐢ㄦ樉鍗¤幏鍙栬櫄鎷熻揣甯佺殑姹妲愭柟娉曘
鍦ㄦ祻瑙堝櫒涓杈撳叆杩涘叆鍝堝笇瀹濅笅杞界晫闈锛屽苟鐐瑰嚮涓嬭浇銆
涓嬭浇瀹屾垚鍚庤儭闄垫.瑙e帇鍘嬬缉鍖咃紝杩涜¥浜╁叆鈥渂ehash鈥濇枃浠跺す涓锛屾墦寮鈥渂ehash.exe鈥濄
鐐瑰嚮鈥滃紑鍚璁拌处鈥濆嵆鍙寮濮嬬敤鏄惧崱鎸栫熆銆
寮濮嬫寲鐭垮悗锛屽嵆鍙鐪嬪埌鑷宸辨樉鍗$殑绠楀姏鍙婂凡缁忚禋鍒扮殑閮ㄥ垎銆

『柒』 怎样 删除 mineros.exe 这种挖矿程序

最近一台安装了Gitlab的服务器发生了高负载告警,Cpu使用情况如下:

让后登录到服务器,利用top查看CPU使用情况,这个叫minerd的程序消耗cpu较大,如下图所示:

这个程序并不是我们的正常服务程序,心里一想肯定被黑了,然后就搜索了一下这个程序,果真就是个挖矿木马程序,既然已经知道他是木马程序,那就看看它是怎么工作的,然后怎么修复一下后门。

这个程序放在/opt/minerd下,在确定跟项目不相关的情况下判断是个木马程序,果断kill掉进程,然后删除/opt下minerd文件。

『捌』 怎么看待币安Launchpad下的Launchpool

Launchpool与LAD形式相似,是一个新币挖矿项目,而且无挖矿上限,无需KYC,降低挖矿门槛。

热点内容
比特币发展概括 发布:2024-11-15 14:23:13 浏览:842
2020年炒外汇比特币杀猪盘 发布:2024-11-15 14:17:15 浏览:343
人类可能在元宇宙中永生吗 发布:2024-11-15 14:14:44 浏览:715
usd买入usdt 发布:2024-11-15 14:13:12 浏览:323
现在什么区块链项目好 发布:2024-11-15 14:04:07 浏览:932
比特币公钥就是地址 发布:2024-11-15 13:43:15 浏览:967
洗矿机是什么 发布:2024-11-15 13:15:58 浏览:463
网易连锁挖矿失效 发布:2024-11-15 13:05:37 浏览:522
以太坊钱包攻击 发布:2024-11-15 12:56:44 浏览:39
七日杀164挖矿 发布:2024-11-15 12:31:51 浏览:585