亚洲乱码一卡二卡四卡乱码新区_亚洲乱码中文字幕小综合_亚洲人成电影在线播放_亚洲性色AV一区二区三区_亚洲一区二区三区影院_亚洲中文字幕久久精品无码A_亚洲中文字幕无码专区_伊人热热久久原色播放WWW_在线观看AV永久免费_最新欧洲大片免费在线,欧美日韩成人三级免费看,久久黄色网址,欧美激情内射喷水高潮

首頁
社區(qū)
課程
招聘
如何搜索無文件攻擊樣本?

本人最近在搜集無文件攻擊樣本,,找了很多惡意軟件網(wǎng)站,,但是大多支持hash,md5,tag,ip等搜索,這些搜索只適合有針對(duì)性的樣本,,本人需要大量樣本做機(jī)器學(xué)習(xí),,單個(gè)樣本搜索并下載并不適用,對(duì)于無文件惡意樣本而言并無專門的tag,,在樣本收集上遇到困難,,不知道是我的方法用的不對(duì),還是網(wǎng)站找的不對(duì),,還望各位大佬指導(dǎo)一下,,謝謝

收藏
1條回答
淵之道 2021-10-26
  1. 收集各安全廠商有關(guān)報(bào)告中有關(guān)無文件攻擊樣本的IOC,再去VT,、any.app.run,、微步等網(wǎng)站下載樣本。
  2. 根據(jù)無文件樣本的種類,,在VT上搜索,。
    如:惡意宏文檔,關(guān)鍵內(nèi)容:powershell命令字符串,,通過VT中的語法進(jìn)行搜索,。內(nèi)容特征+樣本格式(賬號(hào)是個(gè)問題)
  3. 根據(jù)無文件樣本的運(yùn)行特征,在any.app.run上過濾相關(guān)樣本,。
    無文件種類介紹:
    https://www.jianshu.com/p/cb75c0d70c45
回復(fù)
mb_beopqggn: 謝謝謝謝,,我現(xiàn)在就試試,不常登錄看雪,,回復(fù)稍慢,,不好意思
回復(fù) 2021-11-1