- A+
所属分类:安全文章

概述

样本混淆特点分析





























样本聚类尝试

rule OceanLotus_aug
{
meta:
description = “OceanLotus_aug”
strings:
$a = {50 8b c6 83 e8 01 58}
$b={52 8b d1 23 d1 5a}
$c={50 8b c1 23 c1 5“8}
condition:
($a or $b or $c)
}


关于NDR流量检测


本文始发于微信公众号(知道创宇):海莲花8月份样本分析( APT样本系列二 )