我今天注意到McSvHost.exe(在 Windows 10 上运行的 McAfee LiveSafe 的一部分)正在通过 UDP 端口 2054 向我网络上的每个主机发送流量。
这是数据包的样子(带Xs的部分实际上是发送方的 MAC 地址):
0x0000: 4500 0038 16c5 0000 8011 d2c9 0a14 1e01 E..8............
0x0010: 0a14 1efe d13b 0806 0024 ba22 0001 0800 .....;...$."....
0x0020: 0604 0001 XXXX XXXX XXXX 0a14 1e01 ffff ........V[......
0x0030: ffff ffff 0a14 1efe ........
Run Code Online (Sandbox Code Playgroud)
...这是显示McSvHost.exe发送数据包的进程监视器:
我的问题是——
我曾尝试联系 McAfee 支持,但我很难让支持代理理解我的问题。
我读到的/dev/null是一个特殊文件,它会“丢弃”写入其中的所有内容,但是直接写入它是否会以任何方式使用硬盘?或者RAM怎么样?
例如:
wget http://speedtest.wdc01.softlayer.com/downloads/test500.zip -o /dev/null
Run Code Online (Sandbox Code Playgroud)
同样对于 Windows,写 to 的NUL行为也一样吗?