腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
从
恶意
软件
分析
开始
我是第一次从
恶意
软件
的逆转/
分析
开始。我在网上浏览了很多资源。其中有些很棒,很有帮助,比如SANS资源,Limon博客,安全培训,编辑帖子等等。我仍然在建立与
恶意
软件
分析
开始我的约会所需的环境(我一直对此着迷)。我所拥有的
恶意
软件
示例是我从一个被破坏的实时生产环境( Linux机器)中收集的。现在,我想首先了解一下,这种
恶意
软件
是为了感染Linux还
浏览 0
提问于2016-08-10
得票数 1
1
回答
物联网
恶意
软件
分析
如何对非基于Windows的数据集进行
恶意
软件
分析
?在物联网中,很大一部分设备既不基于windows,也不基于Linux、Mac和Android。如何
分析
该
恶意
软件
,以及是否有为IoT
恶意
软件
打开的数据集? 驻留设备的CPU结构是否影响测试环境中的
恶意
软件
分析
?更重要的是嵌入了这样的ARM架构。
浏览 0
修改于2017-09-27
得票数 3
7
回答
从事
恶意
软件
分析
工作
当我还是个孩子的时候,我想成为一名
恶意
软件
分析
师,并在一家杀毒公司工作。那时,我喜欢尝试不同的防病毒解决方案,并在高中做了一个关于计算机病毒/防病毒的研究项目。我想知道
恶意
软件
是如何进入我的系统和
恶意
软件
删除的。 今天,我又失业了,正在寻找新的职业,这个想法突然浮现在我的脑海中。作为一名
恶意
软件
分析
师,我突然有了追求童年梦想的冲动。我5年前获得了计算机科学学位,目前在大学里参加了一些
软件
质
浏览 0
修改于2011-06-24
得票数 16
回答已采纳
2
回答
用于
恶意
软件
分析
的强化VM
我刚开始学习
恶意
软件
研究/
恶意
软件
分析
。我正在阅读一本名为“
恶意
软件
分析
实用指南”的书,其中涉及到了第二章中的内容,然后再讨论动态
分析
(
恶意
软件
爆轰)。一个多VM设置,其中一个VM用于服务,另一个用于
分析
,这两个VM都连接到同一个自定义VMNet中。 我的问题是,没有一步一步的指导如何做到这一点。我希望在这里得到答案。我最好奇的问题是:将网络适配器设置为主机--这是隔离V
浏览 0
修改于2019-09-10
得票数 2
1
回答
Linux下的Windows
恶意
软件
分析
我刚刚开始阅读“实用
恶意
软件
分析
”一书,其中一些练习使用的是PEview和Dependency,但是我对使用Windows有点过敏。 可以不使用VM来
分析
linux上的Windows
恶意
软件
吗?
浏览 0
修改于2019-08-07
得票数 0
回答已采纳
1
回答
渗透测试还是
恶意
软件
分析
?
我不知道哪个领域应该了解更多的信息:渗透测试或
恶意
软件
分析
。 我对每个领域都有一些了解,但对于IDS,它正在处理
恶意
软件
,我不知道我应该关注哪个领域!
浏览 0
修改于2018-10-07
得票数 -2
1
回答
恶意
软件
分析
的特征选择
我正试图构建一个分类器,通过预测出处编译器来检测是否存在错误。为此,我有一个由json格式的汇编代码组成的数据集:特别是,我希望选择作为功能说明,所以推送,移动,jmp,..etc,并创建一个特征向量,其中包含的次数,一个功能出现。所以,我想用这个词袋。要做到这一点,我的代码如下:import numpy as npimport json as jimport nltk from sklearn.model_select
浏览 0
修改于2019-10-26
得票数 1
回答已采纳
1
回答
恶意
软件
分析
的虚拟网络
我试图对一个
恶意
软件
样本做一些
分析
工作,但我碰到了一道墙。我无法让
恶意
软件
正确执行并与其C2服务器对话。在我的实验室里,我有一台执行
恶意
软件
的Windows机器,一个只有局域网的pfSense路由器,还有一个与运行INetSim (假web服务器)的Windows机器位于同一子网上的额外的Linux主机。在我的windows主机上,我通常使用Mandiant apateDNS,它用我的INetSim地址来响应所有的DNS查询,但是我相信这个
恶意
浏览 0
修改于2016-06-21
得票数 3
回答已采纳
2
回答
学习
恶意
软件
分析
的最佳资源是什么?
我正在寻找一个资源,帮助学习
恶意
软件
分析
。我知道实用的
恶意
软件
分析
书,但我正在寻找的东西,而不是一本书。例如,网站或视频教程。
浏览 0
提问于2014-12-19
得票数 0
回答已采纳
1
回答
我可以在哪里下载索尼黑客
恶意
软件
(
分析
)?
我想
分析
索尼的黑客
恶意
软件
。 我想对这个
恶意
软件
进行我自己的独立
分析
;我可以在哪里下载这个
恶意
软件
以便进行
分析
?趋势微已经
分析
了这里的
恶意
软件
:http://www.trendmicro.com/vinfo/us/security/news/cyber-attacks/the-hack-of-sony-
浏览 0
修改于2018-10-11
得票数 0
7
回答
查找用于
恶意
软件
分析
的特定
恶意
软件
示例
我想
分析
一下某一种病毒所造成的变化。例如,Win32.Sality。 我在哪里可以得到这个样本,或其他类似的
恶意
软件
进行测试?
浏览 0
修改于2013-06-16
得票数 17
1
回答
自动隐写
分析
工具是否普遍用于
恶意
软件
分析
?
我想知道使用隐写
分析
工具检测或研究
恶意
软件
对
恶意
软件
研究人员或AV产品是否有用。如果是这样的话,是否有一个标准的隐写
分析
工具被普遍使用,或者它是否因
分析
师而异?
浏览 0
提问于2020-01-22
得票数 0
回答已采纳
1
回答
建立一个用于
恶意
软件
分析
的手动沙箱
我想建立一个手动沙箱来
分析
Windows系统上的
恶意
软件
。我指的是手动环境,而不是像布谷山盒这样的自动化环境。关于动态
分析
,我注意到Hook (静态地
分析
具有启发式模式的元素并允许您挂钩应用程序)、Malheur (检测“
恶意
行为”)、ViperMonkey (在Microsoft文档中检测VBA宏并模拟它们的
浏览 2
提问于2017-03-28
得票数 1
回答已采纳
1
回答
实用
恶意
软件
分析
- 7_01,无端推送
在阅读“实用
恶意
软件
分析
”这本书时,我正在做7_01练习。
浏览 0
修改于2016-05-04
得票数 1
1
回答
如何存储
恶意
软件
进行
分析
?
我计划使用沙箱工具和目标Windows动态
分析
一些
恶意
软件
示例。主机(物理机器)运行Ubuntu,其中包括沙箱和目标VM。 到目前为止,我只
分析
了良性样本,即正常
软件
。现在我已经测试了安装程序并准备好
分析
真正的
恶意
软件
,我注意到我的设置中存在一个潜在的安全缺陷。假设VM和沙箱工具是安全的,我如何在
分析
之前存储
恶意
软件
?首先,我想简单地将
恶意
软件
解压缩到我的Ubun
浏览 0
提问于2022-02-22
得票数 0
1
回答
自动化
恶意
软件
分析
工具作为独立工具
我正在寻找自动化
恶意
软件
分析
工具,以列出和评估/基准,但我无法找到作为一个独立的解决方案。如果有人能给出解决方案,如布谷沙盒或列出这类
软件
的来源,我将不胜感激。 提前谢谢你。
浏览 0
提问于2016-11-16
得票数 4
1
回答
恶意
软件
通常如何计算机器是否用于
恶意
软件
分析
?
最近,我读到了一篇关于高级
恶意
软件
的博客文章,它有一个滴管,可以确保受害者机器不被用于
恶意
软件
分析
,如果是这种情况,就会终止。 所以我认为它检查了一些
软件
的安装,但我不是专家,它可能会检查什么?
浏览 0
修改于2022-02-24
得票数 0
1
回答
循环遍历.yar文件进行
恶意
软件
分析
的问题
我还有一个名为sample.file的伪造
恶意
软件
文件位于/home/student/Downloads中。我想循环遍历每个.yar文件,只返回与sample.file匹配的.yar文件。
浏览 16
修改于2021-12-08
得票数 0
2
回答
使用live和VMs进行
恶意
软件
分析
的利弊是什么?
我正计划为一个研究项目做一些
恶意
软件
研究,我想知道怎样才能更好地保护我的系统免受意外感染的病毒的侵害。我只打算
分析
二进制文件,而不是运行它们,但是可能会发生错误的单击。我应该尝试在VM中进行这种
分析
吗?我是否应该使用Live /Live引导(使用类似于卡利的法医操作系统)?我知道有些病毒可以从VM中释放出来,所以这会使Live的方法更好吗?
浏览 0
提问于2014-02-18
得票数 1
回答已采纳
2
回答
新的
恶意
软件
分析
,寻找字符串类型列表
正如标题所示,我对
恶意
软件
分析
很陌生,当我在一个示例中查看字符串时,我发现了一个在使用+和/(6AAAAABZg+kFjYm2BgAAUegBAAAAw1WL7IPk+等.)之前从未见过的字符串。
浏览 0
提问于2020-05-29
得票数 0
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券