扫码领资料获网安教程免费&进群病毒分析是一项复杂的任务,需要专业的知识和技能。它通常包括以下步骤:收集样本:分析人员需要收集病毒样本,这可以是恶意软件文件、邮件附件、恶意URL等。静态分析:静...
【翻译】识别二进制文件中的API函数
识别二进制文件中的API函数2023年8月2日 - Tim Blazytko原文: https://www.synthesis.to/2023/08/02/api_functions.html在我于R...
MalPipe:一款功能强大的恶意软件分析与处理引擎
关于MalPipe MalPipe是一款功能强大的恶意软件分析与处理引擎,该工具基于模块化开发,同时也是一款恶意软件/IoC收集与处理工具。在该工具的帮助下,广大研究人员可以从多个数据源(feed)提...
开源≠安全!记一次Github中的恶意软件分析
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言在我随意浏览 GitHub、探寻找 Twitter 自动化工具的过程中,我偶然发...
SEMA:一款基于符号执行的恶意软件分析工具
关于SEMA SEMA是一款基于符号执行的恶意软件分析工具,该工具可以帮助广大研究人员轻松执行恶意软件分析任务。 SEMA 基于 angr,而angr则一种用于提取 API 调用的符号执行引擎。SEM...
恶意软件分析入门
本文的目的是使用真实示例介绍恶意软件分析。我们将从静态和动态分析的基础知识开始。注意:本文的恶意软件示例取自此处 https://github.com/HuskyHacks/PMAT-labs/tre...
使用 Gemini 1.5 Flash 扩展恶意软件分析
执行摘要 继我们之前发布的Gemini 1.5 Pro 恶意软件分析文章之后,这次我们进行了测试,以查看轻量级的Gemini 1.5 Flash模型是否能够进行大规模恶意软件解剖。 Ge...
网络安全从业人员必知的YARA规则
点击兰花豆说网络安全,了解更多网络安全知识一、引言在当今的数字时代,网络安全已经成为了一个至关重要的话题。随着网络攻击的频率和复杂性的增加,网络安全从业人员需要掌握各种工具和技术来保护组织的数字资产。...
如何缩短人工分析样本的时间
安全研究与恶意软件分析,这是两种不同的方向,属于大类与子类的关系。安全研究的目的是提供一种应对方法,例如恶意文件检测或者威胁检测的方法,提供战略能力,而恶意软件分析是一种动作,这种动作是有具体对象的,...
C2 流量提取工具:C2-Hunter
C2-猎人 C2-Hunter 是一款专为恶意软件分析师设计的程序,用于从恶意软件中实时提取命令和控制 (C2) 流量。该程序通过挂钩 win32 连接 API 使用独特的方法。 借助 C2-Hunt...
钓鱼文件应急溯源:方法篇
内容概览背景恶意软件分析技术的市场如今,恶意软件分析已是信息安全领域的一个整体产业:发布保护产品的反病毒引擎实验室,高度专业化的专家小组,甚至恶意软件编写者本身也参与其中,他们争夺一个潜在的客户--"...
[系统安全] 五十六.恶意软件分析 (8)IDA Python基础用法及CFG控制流图提取详解[下]
“2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享、AI安全论文交流、威胁...
9