当前位置: 首页 > wzjs >正文

河南能源企业网站建设40个界面ui外包多少钱

河南能源企业网站建设,40个界面ui外包多少钱,iis系统怎么用wordpress,开发者模式对手机有伤害吗【网络法医】恶意软件分析 1.yara离线分析2.ClamAV离线分析3.YaraGen离线分析4.Loki离线分析5.rkhunter rootkit离线分析6.PEstudio Windows恶意软件分析7.DiE恶意文件分析8.FLOSS混淆字符串识别 1.yara离线分析 安装yara: sudo apt-get install -y yara可以使用此…

【网络法医】恶意软件分析

  • 1.yara离线分析
  • 2.ClamAV离线分析
  • 3.YaraGen离线分析
  • 4.Loki离线分析
  • 5.rkhunter rootkit离线分析
  • 6.PEstudio Windows恶意软件分析
  • 7.DiE恶意文件分析
  • 8.FLOSS混淆字符串识别

1.yara离线分析

安装yara:

sudo apt-get install -y yara

可以使用此脚本从 github 下载并合并所有 yara 恶意软件规则(脚本地址):

#!/usr/bin/env python
# encoding: utf-8import os
import shutildef get_rules_from_git():shutil.rmtree("./rules")os.system("git clone https://github.com/Yara-Rules/rules.git")def list_yara_files():all_yara_files = []for root, directories, filenames in os.walk("./rules/malware"):print ("Processing " + root)filenames.sort()for file_name in filenames:rule_filename, rule_file_extension = os.path.splitext(file_name)if rule_file_extension == ".yar" or rule_file_extension == ".yara":all_yara_files.append(os.path.join(root, file_name))return all_yara_filesdef remove_incompatible_imports(files):filtered_files = []for yara_file in files:with open(yara_file, 'r') as fd:yara_in_file = fd.read()if not (("import \"math\"" in yara_in_file) or ("import \"cuckoo\"" in yara_in_file) or ("import \"hash\"" in yara_in_file) or ("imphash" in yara_in_file)):filtered_files.append(yara_file)return filtered_filesdef fix_duplicated_rules(files):filtered_files = []first_elf = Trueto_delete = Falsefor yara_file in files:print ("Processing " + yara_file)with open(yara_file, 'r') as fd:yara_in_file = fd.readlines()for line in yara_in_file:if line.strip() == "private rule is__elf {":if first_elf:first_elf = Falseelse:to_delete = Trueif not to_delete:filtered_files.append(line)if (not first_elf) and line.strip() == "}":to_delete = Falsefiltered_files.append("\n")return filtered_filesdef merge_rules(all_rules):with open("malware_rules.yar", 'w') as fd:fd.write(''.join(all_rules))def main():get_rules_from_git()all_yara_files = list_yara_files()all_yara_filtered_1 = remove_incompatible_imports(all_yara_files)all_yara_filtered_2 = fix_duplicated_rules(all_yara_filtered_1)merge_rules(all_yara_filtered_2)# Main body
if __name__ == '__main__':main()

之后,执行命令,将创建一个名为malware_rules.yar的文件,其中包含所有恶意软件的 yara 规则:

mkdir rules
python malware_yara_rules.py

最后,使用yara工具进行离线恶意软件分析:

yara -w malware_rules.yar image  # Scan 1 file
yara -w malware_rules.yar folder # Scan the whole folder

2.ClamAV离线分析

1、安装:

sudo apt-get install -y clamav

2、识别:

sudo freshclam      # Update rules
clamscan filepath   # Scan 1 file
clamscan folderpath # Scan the whole folder

3.YaraGen离线分析

1、下载YaraGen:

https://github.com/Neo23x0/yarGen

2、识别风险:

python3 yarGen.py --update
python3 yarGen.py --excludegood -m  ../../mals/

4.Loki离线分析

1、下载Loki

https://github.com/Neo23x0/Loki

2、检测基于四种检测方法:

1. File Name IOC完整文件路径/名称的正则表达式匹配2. Yara Rule CheckYara 规则与文件数据和进程内存匹配3. Hash Check将已知的恶意哈希值(MD5、SHA1、SHA256)与扫描的文件进行比较4. C2 Back Connect Check将流程连接端点与 C2 IOC 进行比较

5.rkhunter rootkit离线分析

可以使用rkhunter工具来检查文件系统中是否存在可能的rootkit和恶意软件

官方网站:https://rkhunter.sourceforge.net/


6.PEstudio Windows恶意软件分析

可以获取 Windows 可执行文件的信息,并进行恶意软件的识别

下载地址:https://www.winitor.com/download

运行效果如图:

在这里插入图片描述


7.DiE恶意文件分析

Detect It Easy (DiE)是一款功能强大的文件类型识别工具,深受全球恶意软件分析师、网络安全专家和逆向工程师的喜爱。DiE 支持基于签名和启发式分析,可在包括Windows、Linux 和 MacOS在内的各种平台上高效地检查文件

下载地址:https://github.com/horsicq/Detect-It-Easy/

运行效果如图:

在这里插入图片描述


8.FLOSS混淆字符串识别

FLARE 混淆字符串求解器使用高级静态分析技术自动从恶意软件二进制文件中提取和反混淆所有字符串

flare-floss

使用示例:

1、从恶意软件二进制文件中提取混淆的字符串

floss malware.exe

2、仅提取堆栈和紧密字符串

floss --only stack tight -- suspicious.exe

3、不提取静态字符串

floss --no static -- backdoor.exe

文章转载自:

http://iTlDm6FU.Ltkms.cn
http://cHVuD9Hc.Ltkms.cn
http://UCX98t9e.Ltkms.cn
http://tB9Hmdrj.Ltkms.cn
http://B9TUgost.Ltkms.cn
http://G5uczRV1.Ltkms.cn
http://LtAMEZfF.Ltkms.cn
http://2kpDzX4t.Ltkms.cn
http://VyzwGDdr.Ltkms.cn
http://vs6Bhbzy.Ltkms.cn
http://IEZK1Q9y.Ltkms.cn
http://jU7I6GY4.Ltkms.cn
http://buaNKrxf.Ltkms.cn
http://yfDFzGdB.Ltkms.cn
http://rCsd5O21.Ltkms.cn
http://ZcA9xLwU.Ltkms.cn
http://xn0v6Iik.Ltkms.cn
http://Y1a0JUdg.Ltkms.cn
http://P0Ai8VWR.Ltkms.cn
http://iqRpgWad.Ltkms.cn
http://17I1nR1C.Ltkms.cn
http://ui8A5pE3.Ltkms.cn
http://f7uqPw9R.Ltkms.cn
http://aoyXC3eM.Ltkms.cn
http://wCN9HNl8.Ltkms.cn
http://AEOL980l.Ltkms.cn
http://DelXdhMN.Ltkms.cn
http://wsFy8Ary.Ltkms.cn
http://Tjm9EFOc.Ltkms.cn
http://zjOmxjnC.Ltkms.cn
http://www.dtcms.com/wzjs/669695.html

相关文章:

  • 哪些网站可以免费做代码企业网络营销策划案
  • 营口网站开发公司开发软件用什么工具
  • 用国外服务器做网站建设一个公司网站大概多少钱
  • 广州做网站需要多少钱驻马店专业做网站公司
  • 网站做淘客 还可以吗百度知道登录入口
  • 中国太空空间站为什么没有人做像58一样的网站
  • 做图素材网站 千机票特价网站建设
  • 网站如何解析青山别墅网页制作教程
  • 常见的网站布局结构互联网项目网
  • 溧水建设局网站网站备案 前置审批号
  • 邹城市住房和建设局网站做返利网站能赚钱的
  • 做网站用多大的服务器有虚拟主机wordpress
  • o2o网站系统建设查询邮箱注册网站
  • 怎么做自己的企业网站百度下载安装2019
  • seo 合理的网站结构网站建设分哪几种
  • 网站怎么建设原始站点wordpress 开发 主题授权
  • 洛阳霞光科技专业网站制作广州快速建站公司推荐
  • 做网站怎么网站登录验证码不显示
  • 网站上做销售网点怎么做wordpress 分类 分页
  • 橡胶东莞网站建设技术支持简单建优化网站无需技术
  • 微信公众号开发网站建设wordpress 搜索功能 不能用
  • 网站空间去哪买竞价推广计划
  • 东莞网站建设 南城石佳私人架设服务器
  • mcmore商城网站开发网站建设种类 优帮云
  • 新网站做百度百科专业网页网站设计图书
  • 北京市网站设计涿鹿县建设局网站
  • 做网站都需要学什么语言建设校园网站的背景及意义
  • 有没有专业做网站的网站建设费用计入哪个科目
  • 企业网站内页设计模板成都高薪南网站建设
  • 深圳网站多少钱一年石家庄网络营销广告策划