题记

  • Lingma修改文件中,总结出Lingma通过win提供的PowerShell指令操作文件
  • 前文末尾,提到尝试用Lingma分析自己,找到工具所在目录
  • 由于分析思路足够这篇博文的新鲜度了
  • 就不聊太多,直接上图就OK了

上菜

概览

在这里插入图片描述

Lingma插件安装目录

命令

在这里插入图片描述

执行输出

在这里插入图片描述

Lingma插件在扩展目录下的结构

命令

在这里插入图片描述

输出

在这里插入图片描述

Lingma运行目录

指令&输出

在这里插入图片描述

在这里插入图片描述

意外收货

  • 得再出一篇分析Lingma后台工作原理及运行中所用目录
  • 这特么怎么吃了6个G的磁盘
    在这里插入图片描述

日志中找寻蛛丝马迹

指令

在这里插入图片描述

输出

在这里插入图片描述

查看Lingma运行加载的模块

指令

在这里插入图片描述

输出

在这里插入图片描述

其他

  • 到此,有效的输出似乎还是不存在
  • 或者说,排除了read_file工具作为独立模块或程序的存在
  • 之后,又检查了其他文件,依然没有有效输出

高光

  • 都以为没啥的时候
  • 分析结束后,做出了总结
    在这里插入图片描述
  • 这…
  • 看来,Lingma也是知道的
  • 只要自己不尴尬,尴尬的就是别人

在这里插入图片描述

Logo

Agent 垂直技术社区,欢迎活跃、内容共建。

更多推荐