概述
样本混淆特点分析
样本聚类尝试
rule OceanLotus_aug
{
meta:
description = “OceanLotus_aug”
strings:
$a = {50 8b c6 83 e8 01 58}
$b={52 8b d1 23 d1 5a}
$c={50 8b c1 23 c1 5“8}
condition:
($a or $b or $c)
}
关于NDR流量检测
本文始发于微信公众号(知道创宇):海莲花8月份样本分析( APT样本系列二 )
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论