Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Julia Yu-Chin Cheng
PDF, PPTX
346 views
Malware Analysis - Example
AI-enhanced description
本文件介绍了一场有关恶意程序分析的讲座,涵盖了恶意程序的定义、特性和防范措施。讲师提供了多种实际案例和防范建议,如安装防病毒软件、扫描可疑文件等。内容还探讨了恶意程序的进化和如何彻底清除病毒的方法。
Presentations & Public Speaking
◦
Read more
1
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 42
2
/ 42
3
/ 42
4
/ 42
5
/ 42
6
/ 42
7
/ 42
8
/ 42
9
/ 42
10
/ 42
11
/ 42
12
/ 42
13
/ 42
14
/ 42
15
/ 42
16
/ 42
17
/ 42
18
/ 42
19
/ 42
20
/ 42
21
/ 42
22
/ 42
23
/ 42
24
/ 42
25
/ 42
26
/ 42
27
/ 42
28
/ 42
29
/ 42
30
/ 42
31
/ 42
32
/ 42
33
/ 42
34
/ 42
35
/ 42
36
/ 42
37
/ 42
38
/ 42
39
/ 42
40
/ 42
41
/ 42
42
/ 42
More Related Content
PPT
Wulian Smart Hotel solutions
by
lynn li
PDF
Malware Analysis - Basic and Concept
by
Julia Yu-Chin Cheng
PPTX
Zombienet
by
中 央社
PDF
20111104 apt攻击案例分享 glacier
by
drewz lin
PPT
08
by
chanlung wu
PPTX
破壞性軟體電腦病毒及其他惡意軟體
by
志行 王
PDF
安博士Asec 2010年10月安全报告
by
ahnlabchina
PPT
如何提升個人電腦資訊安全
by
Lin Peter
Wulian Smart Hotel solutions
by
lynn li
Malware Analysis - Basic and Concept
by
Julia Yu-Chin Cheng
Zombienet
by
中 央社
20111104 apt攻击案例分享 glacier
by
drewz lin
08
by
chanlung wu
破壞性軟體電腦病毒及其他惡意軟體
by
志行 王
安博士Asec 2010年10月安全报告
by
ahnlabchina
如何提升個人電腦資訊安全
by
Lin Peter
What's hot
PPT
2008 4 16 15 2 40 50 Nf1
by
5045033
PPTX
作業系統1
by
偉哲 林
PPS
防止隨身碟病毒保護方法
by
ove369
PPT
防止隨身碟病毒保護方法
by
honan4108
PPT
防止隨身碟病毒的保護方法
by
5045033
PPS
防止隨身碟病毒保護方法
by
nksesame
2008 4 16 15 2 40 50 Nf1
by
5045033
作業系統1
by
偉哲 林
防止隨身碟病毒保護方法
by
ove369
防止隨身碟病毒保護方法
by
honan4108
防止隨身碟病毒的保護方法
by
5045033
防止隨身碟病毒保護方法
by
nksesame
Viewers also liked
PPT
4a2g0039 葉泳志專案報告
by
YongZhi Ye
PPTX
網頁製作介紹 (葉泳志)
by
YongZhi Ye
PDF
2013-05-18_JSDC.TW-security-for-frontend-engineer-final (後傳)
by
Yi-Feng Tzeng
PPTX
Google blogger 教學
by
鈺棠 徐
PPTX
數位廣播(DAB)編碼解析
by
YongZhi Ye
PDF
2014-10-25 App 及 Maker 開發者防身術 (MOPCON 2014)
by
Yi-Feng Tzeng
PDF
TDD 實戰
by
謝 宗穎
PPTX
關於SQL Injection的那些奇技淫巧
by
Orange Tsai
PPTX
OWST - Orange Web Security Toolkit Documentation
by
Orange Tsai
PDF
Enterprise Architecture Case in PHP (MUZIK Online)
by
Yi-Feng Tzeng
PPTX
jQuery入門
by
鈺棠 徐
PDF
談 Uber 從 PostgreSQL 轉用 MySQL 的技術爭議
by
Yi-Feng Tzeng
PDF
淺入淺出 MySQL & PostgreSQL
by
Yi-Feng Tzeng
PDF
不断归零的前端人生 - 2016 中国软件开发者大会
by
Joseph Chiang
PDF
恰如其分的 MySQL 設計技巧 [Modern Web 2016]
by
Yi-Feng Tzeng
PDF
PHPConf.TW 2012: A step to better PHP
by
Yi-Feng Tzeng
PDF
2013-04-13_JSTW-security-for-frontend-engineer (前傳)
by
Yi-Feng Tzeng
PPT
JavaScript 從零開始
by
Adam Hung
PDF
Iso 9001- 2015品質管理系統條文
by
種籽網頁設計
PDF
Redis, another step on the road
by
Yi-Feng Tzeng
4a2g0039 葉泳志專案報告
by
YongZhi Ye
網頁製作介紹 (葉泳志)
by
YongZhi Ye
2013-05-18_JSDC.TW-security-for-frontend-engineer-final (後傳)
by
Yi-Feng Tzeng
Google blogger 教學
by
鈺棠 徐
數位廣播(DAB)編碼解析
by
YongZhi Ye
2014-10-25 App 及 Maker 開發者防身術 (MOPCON 2014)
by
Yi-Feng Tzeng
TDD 實戰
by
謝 宗穎
關於SQL Injection的那些奇技淫巧
by
Orange Tsai
OWST - Orange Web Security Toolkit Documentation
by
Orange Tsai
Enterprise Architecture Case in PHP (MUZIK Online)
by
Yi-Feng Tzeng
jQuery入門
by
鈺棠 徐
談 Uber 從 PostgreSQL 轉用 MySQL 的技術爭議
by
Yi-Feng Tzeng
淺入淺出 MySQL & PostgreSQL
by
Yi-Feng Tzeng
不断归零的前端人生 - 2016 中国软件开发者大会
by
Joseph Chiang
恰如其分的 MySQL 設計技巧 [Modern Web 2016]
by
Yi-Feng Tzeng
PHPConf.TW 2012: A step to better PHP
by
Yi-Feng Tzeng
2013-04-13_JSTW-security-for-frontend-engineer (前傳)
by
Yi-Feng Tzeng
JavaScript 從零開始
by
Adam Hung
Iso 9001- 2015品質管理系統條文
by
種籽網頁設計
Redis, another step on the road
by
Yi-Feng Tzeng
Similar to Malware Analysis - Example
PPT
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
by
T客邦
PPTX
資訊安全入門
by
Tyler Chen
PPTX
資訊安全入門
by
Tyler Chen
PDF
黑站騎士
by
openblue
PPT
第11組報告
by
s1478469
PDF
議題二:Web應用程式安全防護
by
Nicolas su
PDF
Ict network security
by
Gary Tsang
PDF
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
by
HITCON GIRLS
PDF
Ict network security answers
by
Gary Tsang
PDF
網站系統安全及資料保護設計認知
by
Justin Lin
PPT
資訊問題 Release
by
guestaff2c7a
PPT
資訊問題 Release
by
guestaff2c7a
PPT
11/14王團研究室—安全大師王團論毒 in台中
by
T客邦
PPT
電腦安全
by
kobe
PPTX
網頁弱點掃描服務簡報 20120606
by
Fionsu
PDF
2011網路犯罪大解密
by
NTUSTBIC
PDF
Check Point 2014 資安報告
by
Mars Chen
PDF
議題三:政府網站常見弱點與分析
by
Nicolas su
PDF
雲端入侵:郵件攻擊與密碼竊取
by
openblue
PDF
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
by
HITCON GIRLS
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
by
T客邦
資訊安全入門
by
Tyler Chen
資訊安全入門
by
Tyler Chen
黑站騎士
by
openblue
第11組報告
by
s1478469
議題二:Web應用程式安全防護
by
Nicolas su
Ict network security
by
Gary Tsang
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
by
HITCON GIRLS
Ict network security answers
by
Gary Tsang
網站系統安全及資料保護設計認知
by
Justin Lin
資訊問題 Release
by
guestaff2c7a
資訊問題 Release
by
guestaff2c7a
11/14王團研究室—安全大師王團論毒 in台中
by
T客邦
電腦安全
by
kobe
網頁弱點掃描服務簡報 20120606
by
Fionsu
2011網路犯罪大解密
by
NTUSTBIC
Check Point 2014 資安報告
by
Mars Chen
議題三:政府網站常見弱點與分析
by
Nicolas su
雲端入侵:郵件攻擊與密碼竊取
by
openblue
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
by
HITCON GIRLS
More from Julia Yu-Chin Cheng
PPTX
2022年_程式教育迎向未來新視野v2.pptx
by
Julia Yu-Chin Cheng
PDF
Honeycon2016-honeypot updates for public
by
Julia Yu-Chin Cheng
PDF
Honeywall roo 1
by
Julia Yu-Chin Cheng
PDF
Honeywall roo 2
by
Julia Yu-Chin Cheng
PDF
Evolving Threat Landscapes Web-Based Botnet Through Exploit Kits and Scripts ...
by
Julia Yu-Chin Cheng
PDF
20100826-證交所-誘捕系統與殭屍網路(Botnet and honeypot)
by
Julia Yu-Chin Cheng
PPTX
The Honeynet Project Introduction
by
Julia Yu-Chin Cheng
PDF
Clientside attack using HoneyClient Technology
by
Julia Yu-Chin Cheng
PDF
網路攻擊與封包分析- Wireshark
by
Julia Yu-Chin Cheng
PDF
Shellcode Analysis - Basic and Concept
by
Julia Yu-Chin Cheng
2022年_程式教育迎向未來新視野v2.pptx
by
Julia Yu-Chin Cheng
Honeycon2016-honeypot updates for public
by
Julia Yu-Chin Cheng
Honeywall roo 1
by
Julia Yu-Chin Cheng
Honeywall roo 2
by
Julia Yu-Chin Cheng
Evolving Threat Landscapes Web-Based Botnet Through Exploit Kits and Scripts ...
by
Julia Yu-Chin Cheng
20100826-證交所-誘捕系統與殭屍網路(Botnet and honeypot)
by
Julia Yu-Chin Cheng
The Honeynet Project Introduction
by
Julia Yu-Chin Cheng
Clientside attack using HoneyClient Technology
by
Julia Yu-Chin Cheng
網路攻擊與封包分析- Wireshark
by
Julia Yu-Chin Cheng
Shellcode Analysis - Basic and Concept
by
Julia Yu-Chin Cheng
Malware Analysis - Example
1.
Security Camp 2011 惡意程式分析實作
講師:鄭毓芹 博士生 服務單位:國立成功大學電機系 E-mail:julia.yc.cheng@gmail.com
2.
2Security Camp 2011 課程大綱: n
資安事件知多少 n 惡意程式介紹 n 惡意程式分析 n 惡意程式防範 2
3.
3Security Camp 2011 資安事件1: n
假購物,假發票:開啟透過電子郵件寄發的假收據或點選 惡意郵件中的收據連結,因而遭到身分竊盜威脅。᠋᠌᠍ 假冒美國知名航 空公司 Delta Airlines 所發出的 電子郵件收據。 • 木馬程式會修改系統登錄,讓自己在每 次開機時自動執行。 • 具有 rootkit 功能,可以隱藏該程式的處 理程序、檔案或系統登錄機碼。 • 遠端連線到某個網站來下載其他檔案。 讓已遭感染的電腦遭受更多攻擊。 TROJ_DELF.PSZ
4.
4Security Camp 2011 資安事件
2: • SKYPE暱稱暗藏社交工程陷阱:來自 Skype“管理者“的 緊急系統通告,有詐! 緊急系統掃瞄通告!請仔細 閱讀!!”、”WINDOWS 需要立極檢修,注意!安全 中心在你的電腦中偵測到惡 意軟體! h/p://www.securonline.net
5.
5Security Camp 2011 資安事件3:
• 色情網站遭入侵,凡看過者必下載 Rootkit – 色情相關網站遭惡意JavaScript的搭載入侵,進而重導使 用者進入惡意網域中,下載一個MBR rootkit(TROJ_SNOWAL.A)入受感染的系統中。
6.
6Security Camp 2011
6 資安事件4: www.hit.ed
7.
7Security Camp 2011 駭客任務--進行曲 n
駭客任務首部曲: 攻陷你的電腦 n 鎖定你的電腦當成目標,讓你中毒 n 竊取個人隱私資料 n 使用您的電腦計算能力(肉雞) n 變成詐騙的肥羊 n 駭客任務續集: 你的電腦是駭客的好幫手 n 電腦變成跳板,幫助駭客隱藏身份躲避查緝。 n 加入網路大軍BotNet,接受控制發動攻擊 註: BotNet俗稱殭屍網路(Zombie Network),也稱機器人網路 (Robot Network) 7
8.
8Security Camp 2011 駭客任務—方法論 8
u 病毒/木馬 病毒/網蟲 botnet/木馬程式 u 入侵電腦 弱點攻擊 弱密碼 社交工程 u 網路搜尋 應保護而未保護的資料 部落格、社交網路 u 攻陷資料庫 會員申請 網路遊戲 入侵個人電腦, 取得控制權 竊取個人資訊, 取得不法利益 Malware
9.
9Security Camp 2011 惡意程式定義 n
惡意程式(Malicious programs,簡稱Malware)是指在 未明確提示用戶或未經用戶許可的情況下,在用 戶電腦上進行安裝、侵害或竊取用戶系統資訊的 程式,包含病毒、蠕蟲及木馬。᠋᠌᠍ (From wiki)
10.
10Security Camp 2011 惡意程式特性 n
廣義來說,凡具有下列特性的程式即為惡意程式 n 自我複製與感染物件 n 刪除檔案 n 強制安裝 n 難以移除 n 首頁綁架(hijacking ) n 廣告彈出 n 蒐集使用者與系統資訊 n 惡意移除用戶端程式 n 干擾電腦運作 n 影響系統與網路效能
11.
Security Camp 2011 ᠋᠌᠍ 惡意程式分析᠋᠌᠍ ᠋᠌᠍ ᠋᠌᠍ ᠋᠌᠍ 11
12.
12Security Camp 2011 惡意程式分析 n
Before we start, what should we learn ? n What is the objects that we can get? n Memory, Binary, Compromised system, device … n Think about – What is we want to know? 12
13.
13Security Camp 2011 What
is Malware 13
14.
14Security Camp 2011 What
is Malware ? (Cont.) 14
15.
15Security Camp 2011 Trojan
Type Activities 15
16.
16Security Camp 2011 Trojan
Type Activities (Cont.)
17.
17Security Camp 2011 Defense
Mechanisms Used By Malware 17
18.
18Security Camp 2011
18
19.
19Security Camp 2011 Basic
Rules to determine and AV detect 19
20.
20Security Camp 2011 Malware
Analysis Methodology 20
21.
21Security Camp 2011
21
22.
22Security Camp 2011 Behavior
Analysis 22
23.
23Security Camp 2011 Behavior
Analysis (Cont.) 23
24.
24Security Camp 2011 Behavior
Analysis Tools 24
25.
25Security Camp 2011 Process
Explorer 25
26.
26Security Camp 2011 Regshot 26
27.
27Security Camp 2011 TCPView 27
28.
28Security Camp 2011 Code
Analysis Tools: 28
29.
29Security Camp 2011 Online
Malware Analysis Tools: 29
30.
30Security Camp 2011 Hands-On
Training: 30
31.
31Security Camp 2011 Hands-On
Training (Cont.) 31
32.
Security Camp 2011 ᠋᠌᠍ 惡意程式防範᠋᠌᠍ ᠋᠌᠍ ᠋᠌᠍ ᠋᠌᠍ 32
33.
33Security Camp 2011 防範一:
安裝防毒軟體 n 安裝防毒軟體,並定時更新病毒碼 n 一台電腦只需要安裝一個或是二個防毒軟體就可 以 n 免費線上掃毒軟體總整理 http://hyc005.myweb.hinet.net/on-virus/ http://briian.com/?p=243
34.
34Security Camp 2011 防範二:掃描來路不明的檔案 n
說明:VirusTotal Uploader 按右鍵直接上傳可疑 檔案,用39個防毒軟體偵測病毒! n 下載:h1p://www.virustotal.com/vtsetup.exe
35.
35Security Camp 2011 惡意程式分析:
線上病毒掃描 n Kaspersky Virus File Scanner h1p://www.kaspersky.com/scanforvirus n Dr.Web ® online check h1p://online.us.drweb.com/ n avast! Online Scanner h1p://onlinescan.avast.com/ n ClamAV Online Specimen Scanner h1p://www.gietl.com/test-‐clamav/
36.
36Security Camp 2011 惡意程式分析:
線上病毒掃描(Cont.) n Online Virus Scanner Submission h1p://www.for@guardcenter.com/an@virus/ virus_scanner.html n ThreatExpert – Online File Scanner h1p://www.threatexpert.com/filescan.aspx n VirusTotal – 免費線上病毒和惡意軟體掃瞄 h1p://www.virustotal.com/zh-‐tw/ n JoO Online malware scan h1p://virusscan.joD.org/
37.
37Security Camp 2011 惡意程式分析:
線上病毒掃描(Cont.) n Virus.Org :: Malware Scanning h1p://scanner.virus.org/ n VirSCAN.org-‐線上防毒引擎掃瞄網站 (使用 39 種 防毒軟體掃瞄引擊) h1p://www.virscan.org/ n Filterbit (使用 8 種防毒軟體掃瞄引擊) h1p://www.filterbit.com/
38.
38Security Camp 2011 惡意程式分析:
線上行為分析 n ThreatExpert: 線上行為分析與檢測工具 h1p://www.threatexpert.com/submit.aspx n Sunbelt CWSandbox h1p://www.sunbeltsecurity.com/Submit.aspx n Anubis: Analyzing Unknown Binaries h1p://anubis.iseclab.org/ n Norman Sandbox h1p://www.norman.com/security_center/ security_tools/submit_file/en
39.
39Security Camp 2011 u
安裝正版作業系統及應用程式,並定期更新(修補) u 安裝防毒軟體,並定期更新病毒特徵碼 u 避免使用不明儲存媒體,在使用前先掃毒 u 避免安裝/執行不明的應用程式或檔案 u 避免瀏覽不明網頁,或下載不明物件 u 安裝(啟用)防火牆,停用不使用的系統服務 u 減少使用P2P共享程式 u 定期清理系統暫存檔與執行全機掃毒 u 養成良好電腦操作習慣,例如定期變更系統登入密 碼,設定複雜密碼 其他防範步驟
40.
40Security Camp 2011 惡意程式技術的進化
v 使用加殼程式 Ø 隱藏程式碼不被防毒軟體所掃瞄。可保護程式碼免於遭到 反組譯,讓惡意程式更難以分析。 v 關閉防毒軟體 Ø 惡意軟體停用電腦的安全解決方案,或是讓防護軟體無法 偵測。 v 隱藏程序技術 Ø 隱藏惡意程式的操作,讓防毒軟體及所有系統處理程序皆 無法察覺。 v 網路元件功能 Ø 惡意程式具網路連線功能測試,連線到windows update測 試,若連線功能正常,再連線到惡意網站下載惡意程式。
41.
41Security Camp 2011 如何完整清除病毒 1.
更新防毒軟體至最新的病毒特徵碼(線上或手動) 2. 拔除網路線 3. 清除瀏覽器和系統暫存檔 4. 關閉Windows系統還原 5. 重新開機進入安全模式 6. 透過防毒軟體掃描與清除惡意程式 7. 防毒軟體沒有作用時,透過救援光碟開機進行掃毒 8. 利用工具收集系統資訊 9. 刪除登錄檔中的相關鍵值,檢查檔案有無遺失或毀損 10. 傳送可疑檔案,請防毒軟體廠商分析
42.
Security Camp 2011 Q
A Thank you for your attention !!
Download