#01 引言 随着互联网的普及和电子邮件的广泛应用,恶意邮件已成为网络安全领域的一大公害。这些邮件往往携带病毒、恶意软件或诈骗信息,对个人和企业造成巨大的...
反人脸识别技术概述
摘要随着人脸识别技术(FR,Facial Recognition)迅速普及,反人脸识别技术(AFR,Anti-Facial Recognition)作为对抗性研究变得越来越重要。反识别技术能够在某些情...
恶意样本的特征规则提取
一些以前的笔记,最近正巧有网友询问,于是整理了下,如果是从事恶意文件分析与威胁狩猎方向还是比较重要的。背景恶意软件(Malware)是一种攻击计算机系统的恶意程序,旨在窃取、破坏或篡改数据,或对系统造...
暗网指纹分析探索与实践
1基本工作内容我们大众平时所使用的网站,其实只占互联网中很小的部分,这部分的网络称为“表网”,即暴露公开访问地址和接口的网络。而互联网中96%的内容其实是正常用户不可见的,它们不一定是故意隐藏,可能只...
加密恶意流量检测思路分析
文章目录背景及现状加密恶意流量特征分析特征类别特征提取加密恶意流量检测流程数据采集特征工程模型训练参考资料背景及现状为了确保通信安全和隐私以及应对各种窃听和中间人攻击,HTTPS逐渐全面普及,越来越多...
业界新突破 | 揭示自动化筛选关键告警实现路径之一
全文共3071字,阅读大约需要6分钟。01背景目前安全运维中告警过多,告警原始指标难以直接区分实际重要性。结合安全运维值守工作的现场调查情况,我们曾提出两个猜想:1、人类专家在分析防护告警时,是在关注...
基于频域分析的实时恶意流量检测系统
一. 引言目前,对于恶意流量的识别,基于机器学习的检测技术愈发成熟。然而在高吞吐量的网络中,它对于流量特征提取的效率低,检测精确度低,不能实现实时检测。且由于攻击者在流量中注入了噪声,导致...
Jadeite:基于行为和深度学习的Java恶意软件检测新方法
原文标题:Jadeite: A novel image-behavior-based approach for Java malware detection using deep learning原文...
基于机器学习的网络加密流量分析技术综述
导读今天,小编为大家简要介绍一篇发表于IEEE Communications Surveys & Tutorials的论文。Meng Shen, Ke Ye, Xingtong Liu, Li...
CobaltStrike 特征提取
上一节对使用默认配置文件的 cobaltstrike 交互过程进行了分析,流量中存在很多特征,但在实际攻防、测试中红队常使用 Malleable-C2-Profiles 来修改 c2 配置实现应用层流...
从源代码的控制流图中学习特性以定位缺陷
原文标题:The fowing nature matters: feature learning from the control fow graph of source code for bug l...