腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(3587)
视频
沙龙
2
回答
将杀毒软件与
沙箱
集成
、
在阅读防毒和
沙箱
的
区别?时,我想出了如何将
沙箱
与AV集成
的
想法。当
沙箱
分析
样本
并发现
恶意
软件时,反病毒会自动调用和删除
恶意
软件。我该怎么做?
浏览 0
提问于2018-05-07
得票数 2
1
回答
如何存储
恶意
软件进行
分析
?
、
、
、
我计划使用
沙箱
工具和目标Windows动态
分析
一些
恶意
软件示例。主机(物理机器)运行Ubuntu,其中包括
沙箱
和目标VM。 到目前为止,我只
分析
了良性
样本
,即正常软件。我将示例存储在Ubuntu主机中,并使用
沙箱
工具将它们注入到Windows中。
沙箱
然后运行示例并监视VM,然后生成一个包含API调用和其他信息
的
报告。现在我已经测试了安装程序并准备好
分析
真正
的
恶意
软件,我注意到我<e
浏览 0
提问于2022-02-22
得票数 0
1
回答
理论计算机科学/形式化方法在
恶意
软件研究中
的
应用
、
、
我想知道理论CS/形式方法在
恶意
软件研究中
的
重要性。由于每天收到大量新
的
恶意
软件变体(根据McAfee
的
说法是每天大约50,000个
样本
),
恶意
软件研究人员严重依赖于动态
分析
(即在
沙箱
中运行
样本
并监视它们
的
行为),而远离静态
分析
和逆向工程,因为这些方法非常耗时我发现了一个非常有用
的
谈话 (BlackHat 2010),格雷格·霍格伦德在Malware a
浏览 0
提问于2012-08-10
得票数 2
1
回答
为什么有些赎金可执行文件在VirtualBox上运行?
、
即使他们看起来有反VM
的
能力?我已经从cerber,locky和其他家族
的
ransomware下载了一些最新
的
ransomware可执行文件
样本
请指教,谢谢!
浏览 0
提问于2017-11-20
得票数 1
2
回答
恶意
软件作者
的
心态
、
、
、
我正在研究常见
的
恶意
软件特性,我在理解
恶意
软件作者所做
的
设计选择时遇到了一些困难。许多上述选择似乎都围绕着让人类
分析
人员很难分离
恶意
软件,同时也有可能使自动系统很容易被标记为“可能是
恶意
的
”。是的,它们可能会使
分析
人员更难逆转
恶意
软件,但是像TLS回调这样
的
策略很容易被标记为可疑,特别是因为
恶意
软件几乎从来没有签名,而大多数用于反RE目的
的
合法软件是。 另一个例子
浏览 0
提问于2018-10-26
得票数 3
1
回答
查找创建
恶意
软件示例上载和
分析
服务器
的
建议/警告
、
我试图概念化一个服务器,用户可以在其中上传潜在危险
的
恶意
软件示例到服务器。它们不需要存储在文件系统本身中,而是保存在内存中足够长
的
时间,以供其他程序/库进行
分析
。(类似于: VirusTotal)您是否知
浏览 0
提问于2020-10-19
得票数 0
7
回答
查找用于
恶意
软件
分析
的
特定
恶意
软件示例
、
我想
分析
一下某一种病毒所造成
的
变化。例如,Win32.Sality。 我在
哪里
可以得到这个
样本
,或其他类似的
恶意
软件进行测试?
浏览 0
提问于2012-08-19
得票数 17
1
回答
建立一个用于
恶意
软件
分析
的
手动
沙箱
、
、
、
我想建立一个手动
沙箱
来
分析
Windows系统上
的
恶意
软件。我指的是手动环境,而不是像布谷山盒这样
的
自动化环境。关于动态
分析
,我注意到Hook (静态地
分析
具有启发式模式<e
浏览 2
提问于2017-03-28
得票数 1
回答已采纳
2
回答
布谷鸟
分析
报告中
的
行为部分为空
、
、
、
我
分析
了一个
恶意
软件
样本
布谷鸟生成
的
结果不包含任何有关行为
分析
的
信息。我在malwr.com上
分析
了同样
的
恶意
软件,它正确地显示了文件访问、注册表项、互斥锁
的
行为部分。malwr.com报告链接() 我找不出故障出在
哪里
。非常感谢您
的
帮助。
浏览 4
提问于2015-04-30
得票数 1
2
回答
如何识别和找到
恶意
软件丢失
的
文件(S)?
、
假设我在做
恶意
软件
分析
。如何识别,在
分析
过程中,一段
恶意
软件是否在我
的
系统中丢弃了一个文件,如果是,文件
的
路径? 除了使用
沙箱
外,还有什么程序?我是说我怎么才能手动完成呢?
浏览 0
提问于2012-09-21
得票数 5
1
回答
防毒
沙箱
是如何工作
的
?
、
、
假设我们有一个
恶意
的
.EXE,它删除一个敏感
的
系统文件(使用DEL命令和cmd)。其次,反病毒将在运行时对其进行
沙箱
化。 防毒
沙箱
是怎么装
的
?他是否通过在Windows上使用"ptrace命令“来”跟踪“它,并阻止
恶意
.EXE使用DEL?或者,它是否阻止操作系统生成关联进程,并在带有微小特定操作系统
的
小型虚拟机上运行
恶意
.EXE?
浏览 0
提问于2016-07-05
得票数 0
回答已采纳
2
回答
如何激活虚拟机内
的
恶意
软件?
、
、
我一直在研究
恶意
软件检测,我目前
的
设置是:一个主机操作系统(Ubuntu18.04)和一个客户操作系统(Ubuntu18.04)在VirtualBox中。我已经下载并执行了一些
恶意
软件(包括Linux,Windows和OS平台
恶意
软件)到客户操作系统。但是,我无法直观地看到
恶意
软件
的
影响,即使是Linux目标的
恶意
软件,也不能证明
恶意
软件是活动
的
/
恶意
的
。VirtualBox日志文件(这是
浏览 0
提问于2022-01-05
得票数 1
回答已采纳
1
回答
恶意
软件利用哪些漏洞?
、
、
我有一个
恶意
软件
样本
。我想知道它利用了哪些漏洞(以及哪个软件)。我试着在IDA中
分析
它,看起来代码是在Visual /C++运行时开发
的
。我知道C/C++代码很难反编译。有人能告诉我,在不需要反编译
恶意
软件
的
情况下,如何找到
恶意
软件利用
的
哪些漏洞?我不需要精确
的
方法。即使是思考
的
指针也会有帮助。谢谢。
浏览 0
提问于2013-09-06
得票数 1
回答已采纳
2
回答
反病毒公司如何
分析
他们收到
的
大量
样本
?
、
反病毒公司从他们
的
产品中收集
样本
,或者用户可以通过其网站上
的
表格直接提交
样本
。采集
的
样本
数量很大。一群
分析
师怎么能
分析
这么多
的
恶意
软件呢?AV公司真正采用
的
方法是什么?
浏览 0
提问于2017-02-08
得票数 4
3
回答
您能直接查看Linux上
的
恶意
PDF吗?
、
、
在操作系统上对
恶意
PDF
的
安全查看一直存在问题。我想知道是否可以直接打开它们在Linux操作系统中查看它们,因为据说操作系统大多数时候都是安全和防
恶意
的
。我正在进行一个检测
恶意
PDF
的
项目。
浏览 0
提问于2018-02-02
得票数 11
回答已采纳
2
回答
如何
分析
恶意
软件,找出键盘记录器发送数据
的
地方?
、
、
最近我
的
防病毒发现了一些键盘记录器感染了我
的
网络。我有那些
恶意
软件文件,我想
分析
一下。 我该怎么做这个
分析
?重要
的
是找出像这些日志被发送到
哪里
这样
的
细节。至少我需要一条线索来调查。
浏览 0
提问于2018-05-15
得票数 1
回答已采纳
1
回答
php
恶意
软件
的
沙箱
环境
分析
、
、
、
我想知道如何
分析
混淆
的
恶意
软件php代码?我听说过布谷鸟
沙箱
的
事,但对于这个特殊
的
任务来说,它似乎太过压倒性。所以我决定运行一个Vagrant,安装php,tcpdump,.运行php代码并查找与tcpdump
的
连接,例如. 在这种情况下你会怎么做?我想知道是否有专门用于特定php
恶意
软件/后门
分析
的
工具?
浏览 0
提问于2014-08-20
得票数 0
回答已采纳
2
回答
恶意
电子邮件附件
分析
、
我有一个问题,关于我
的
电子邮件服务器上带有
恶意
附件
的
传入电子邮件。因此,在我理想
的
设置中,我
的
想法是在运行虚拟化软件
的
同时拥有一台机器。这将运行所有必要
的
工具,以进行
恶意
软件
分析
,在那里,我将发送假定
的
恶意
附件从另一个系统,可疑
的
电子邮件将被发现。现在
的
问题是: 什么样
的
理想机制可以用来将可疑附件从电子邮件客户端传输到与文件进行最少交互
的
浏览 0
提问于2016-01-01
得票数 1
回答已采纳
1
回答
包装工是怎么工作
的
?
我试图了解定制
恶意
软件是如何解压
的
。有包装者通常使用,但复杂
的
恶意
软件使用自己
的
封隔器。我如何简单地了解封隔器,它们是如何工作
的
,以及如何解压它们来
分析
恶意
软件?
浏览 0
提问于2017-02-13
得票数 0
1
回答
分析
来自重定向
的
潜在威胁
、
、
我刚刚点击了pinterest上
的
链接,把我带到了源网站。除了用诺顿网站检查工具‘扫描’网站 例如,在浏览器开发工具
的
网络日志中有什么需要特别注意
的
吗?
浏览 0
提问于2021-09-15
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
少儿编程哪家好,好在哪里,看看行家是如何分析的
GlobeImposter家族的勒索样本分析过程
“感知+防毒+沙箱” 看瑞星如何硬核开车
AV-TEST公布报告:针对Windows的恶意样本数量是macOS的5000多倍
揭密某黑产组织新型免杀攻击样本
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券