兄弟们,之前hvv的时候又被甲方爸爸的灵魂拷问了——他们那个刚上线的物联网管理平台,非标协议接口怎么测弱口令?我跟你们说啊,当时我脑子里立马就浮现出Kraken这玩意。记得去年我们搞某车企车联网渗透测...
恶意软件分析:综合指南
在当今的数字时代,网络安全比以往任何时候都更加重要。防御网络威胁的关键要素之一是恶意软件分析。此过程有助于我们了解、检测和缓解可能对系统和网络造成严重破坏的恶意软件。在本文中,我们将探讨不同类型的恶意...
恶意样本 || 常用恶意软件分析平台
免责声明我爱林的技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何...
警惕AI网络安全应用的毒蘑菇陷阱
GoUpSec点评:被“投毒”的AI应用在现实生活中险些毒死十几人,对AI应用的迷信和过度依赖正带来巨大的健康和网络安全风险。近年来,人工智能(AI)技术在多个领域展现了巨大潜力,从医疗诊断到农业自动...
警惕AI网络安全应用的毒蘑菇陷阱
GoUpSec点评:被“投毒”的AI应用在现实生活中险些毒死十几人,对AI应用的迷信和过度依赖正带来巨大的健康和网络安全风险。近年来,人工智能(AI)技术在多个领域展现了巨大潜力,从医疗诊断到农业自动...
sshd后门自动化检测 | BinaryAI在恶意软件检测场景的实践
1引言在网络安全攻防对抗中,攻击者经常通过在系统关键组件中植入后门程序,来获取持久的访问权限。sshd (SSH daemon) 作为管理远程登录的核心服务,是攻击者常用的目标之一。攻击者通过修改或者...
基于机器学习的恶意软件检测系统构建与实践
简介本文通过使用人工神经网络(ANN)来创建一个可行性的恶意软件检测系统,详细介绍了包含数据预处理特征工程、模型算法选择、模型训练等步骤;争取达到小学生都能够看懂的程度,不会讲具体算法原理啦(毕竟太偏...
深度学习后门攻击分析与实现(二)
点击文章,可回顾第一篇学习哦《深度学习后门攻击分析与实现》文章涉及代码:回复“2”即可获取前言在本系列的第一部分中,我们已经掌握了深度学习中的后门攻击的特点以及基础的攻击方式,现在我们在第二部分中首先...
研究人员提出 MME 框架来增强基于 API 序列的恶意软件检测
由于恶意软件变种的不断演变,分析 Windows 恶意软件检测 API 序列的深度学习模型面临挑战。一组研究人员最近提出了 MME 框架,该框架通过利用 API 知识图和系统资源编码来增强现有的检测器...
VTScanner-恶意软件检测分析工具
工具介绍 VTScanner是一款多功能Python工具,使用户能够在选定的目录中执行全面的文件扫描,以进行恶意软件检测和分析。它与VirusTotal API无缝集成,可提供有关文件安全性的广泛见解...
9个常用恶意软件检测分析平台
1、VirusTotal(免注册,英文):https://www.virustotal.com2、微步在线云沙箱(免注册,中文):https://s.threatbook.cn3、腾讯哈勃分析系统(要...
G.O.S.S.I.P 阅读推荐 2023-12-15 AdvDroidZero,零知识场景下的对抗性安卓恶意软件生成框架
今天为大家推荐的论文是来自浙江大学NESA Lab投稿的,关于对抗性安卓恶意软件生成的论文Efficient Query-Based Attack against ML-Based Android M...