Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
HT
Uploaded by
Huang Toby
626 views
Practical malware analysis part1 总结
AI-enhanced description
本书从基础到高级的恶意代码分析方法进行了全面概述,包括静态和动态分析。初级分析侧重于使用工具监控文件和网络活动,确保灵活选择工具。作者强调考虑编写者的角度并灵活应对分析过程中的不同挑战。
Education
◦
Related topics:
Malware Analysis Guide
•
Read more
0
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 2
2
/ 2
More Related Content
PDF
CloudFlare vs Incapsula vs ModSecurity
by
Zero Science Lab
PDF
Introduction to Mod security session April 2016
by
Rahul
PDF
Apache安装配置mod security
by
Huang Toby
PDF
OWASP ModSecurity Core Rules Paranoia Mode
by
Christian Folini
PPTX
Introduction to Zabbix - Company, Product, Services and Use Cases
by
Zabbix
PDF
恶意网页分析实战
by
Huang Toby
KEY
mod_security introduction at study2study #3
by
Naoya Nakazawa
PDF
Php streams and wrappers
by
Huang Toby
CloudFlare vs Incapsula vs ModSecurity
by
Zero Science Lab
Introduction to Mod security session April 2016
by
Rahul
Apache安装配置mod security
by
Huang Toby
OWASP ModSecurity Core Rules Paranoia Mode
by
Christian Folini
Introduction to Zabbix - Company, Product, Services and Use Cases
by
Zabbix
恶意网页分析实战
by
Huang Toby
mod_security introduction at study2study #3
by
Naoya Nakazawa
Php streams and wrappers
by
Huang Toby
Recently uploaded
PDF
2026年四年级健康教育全年计划00000000000000000000.pdf
by
EfongFong1
PDF
网上黑客联系方式获取 可靠黑客接单渠道 避免黑产诈骗技巧黑客联系方式甄别,暗网社群筛选,黑产接单避坑
by
【QQ:2951089139】揭秘黑客如何利用漏洞篡改成绩数据黑客助力修改雅思考试成绩,快速提升你的语言能力 . 黑客助力帮你改考试成绩数据,黑客接单改分数,黑客改数据库成绩
PDF
马来西亚第二家园计划新政解读【QQ:2951089139】:长期居留条件与优势马来西亚第二家园,长期居留,亚洲移民,移民马来西亚
by
【QQ:2951089139】揭秘黑客如何利用漏洞篡改成绩数据黑客助力修改雅思考试成绩,快速提升你的语言能力 . 黑客助力帮你改考试成绩数据,黑客接单改分数,黑客改数据库成绩
PPTX
第1课 殖民地人民的反抗斗争 (9年级历史,世界近代史 殖民地人民的反抗斗争,拉丁美洲国家)
by
lixiao870605
PDF
黑客联系方式甄别:【QQ:2951089139】避免踩坑的暗网社群筛选技巧黑客联系方式筛选,暗网社群甄别,黑产诈骗规避教你如何甄别网上的黑客联系方式,详解...
by
【QQ:2951089139】揭秘黑客如何利用漏洞篡改成绩数据黑客助力修改雅思考试成绩,快速提升你的语言能力 . 黑客助力帮你改考试成绩数据,黑客接单改分数,黑客改数据库成绩
PPTX
HSK 1-Lesson 1.pptx 《汉语标准教程》第一册 第一课 授课课件
by
ssuser7f22cb
2026年四年级健康教育全年计划00000000000000000000.pdf
by
EfongFong1
网上黑客联系方式获取 可靠黑客接单渠道 避免黑产诈骗技巧黑客联系方式甄别,暗网社群筛选,黑产接单避坑
by
【QQ:2951089139】揭秘黑客如何利用漏洞篡改成绩数据黑客助力修改雅思考试成绩,快速提升你的语言能力 . 黑客助力帮你改考试成绩数据,黑客接单改分数,黑客改数据库成绩
马来西亚第二家园计划新政解读【QQ:2951089139】:长期居留条件与优势马来西亚第二家园,长期居留,亚洲移民,移民马来西亚
by
【QQ:2951089139】揭秘黑客如何利用漏洞篡改成绩数据黑客助力修改雅思考试成绩,快速提升你的语言能力 . 黑客助力帮你改考试成绩数据,黑客接单改分数,黑客改数据库成绩
第1课 殖民地人民的反抗斗争 (9年级历史,世界近代史 殖民地人民的反抗斗争,拉丁美洲国家)
by
lixiao870605
黑客联系方式甄别:【QQ:2951089139】避免踩坑的暗网社群筛选技巧黑客联系方式筛选,暗网社群甄别,黑产诈骗规避教你如何甄别网上的黑客联系方式,详解...
by
【QQ:2951089139】揭秘黑客如何利用漏洞篡改成绩数据黑客助力修改雅思考试成绩,快速提升你的语言能力 . 黑客助力帮你改考试成绩数据,黑客接单改分数,黑客改数据库成绩
HSK 1-Lesson 1.pptx 《汉语标准教程》第一册 第一课 授课课件
by
ssuser7f22cb
Featured
PDF
2024 Trend Updates: What Really Works In SEO & Content Marketing
by
Search Engine Journal
PDF
Everything You Need To Know About ChatGPT
by
Expeed Software
PDF
Artificial Intelligence, Data and Competition – SCHREPEL – June 2024 OECD dis...
by
OECD Directorate for Financial and Enterprise Affairs
PDF
Storytelling For The Web: Integrate Storytelling in your Design Process
by
Chiara Aliotta
PDF
ChatGPT and the Future of Work - Clark Boyd
by
Clark Boyd
PDF
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
by
marketingartwork
PDF
How to Leverage AI to Boost Employee Wellness - Lydia Di Francesco - SocialHR...
by
SocialHRCamp
PDF
Getting into the tech field. what next
by
Tessa Mero
PDF
Google's Just Not That Into You: Understanding Core Updates & Search Intent
by
Lily Ray
PDF
2024 State of Marketing Report – by Hubspot
by
Marius Sescu
PDF
Content Methodology: A Best Practices Report (Webinar)
by
contently
PDF
Skeleton Culture Code
by
Skeleton Technologies
PDF
5 Public speaking tips from TED - Visualized summary
by
SpeakerHub
PDF
Social Media Marketing Trends 2024 // The Global Indie Insights
by
Kurio // The Social Media Age(ncy)
PDF
Trends In Paid Search: Navigating The Digital Landscape In 2024
by
Search Engine Journal
PDF
How to have difficult conversations
by
Rajiv Jayarajah, MAppComm, ACC
PDF
Product Design Trends in 2024 | Teenage Engineerings
by
Pixeldarts
PPTX
How to Prepare For a Successful Job Search for 2024
by
Albert Qian
PDF
PEPSICO Presentation to CAGNY Conference Feb 2024
by
Neil Kimberley
PDF
How Race, Age and Gender Shape Attitudes Towards Mental Health
by
ThinkNow
2024 Trend Updates: What Really Works In SEO & Content Marketing
by
Search Engine Journal
Everything You Need To Know About ChatGPT
by
Expeed Software
Artificial Intelligence, Data and Competition – SCHREPEL – June 2024 OECD dis...
by
OECD Directorate for Financial and Enterprise Affairs
Storytelling For The Web: Integrate Storytelling in your Design Process
by
Chiara Aliotta
ChatGPT and the Future of Work - Clark Boyd
by
Clark Boyd
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
by
marketingartwork
How to Leverage AI to Boost Employee Wellness - Lydia Di Francesco - SocialHR...
by
SocialHRCamp
Getting into the tech field. what next
by
Tessa Mero
Google's Just Not That Into You: Understanding Core Updates & Search Intent
by
Lily Ray
2024 State of Marketing Report – by Hubspot
by
Marius Sescu
Content Methodology: A Best Practices Report (Webinar)
by
contently
Skeleton Culture Code
by
Skeleton Technologies
5 Public speaking tips from TED - Visualized summary
by
SpeakerHub
Social Media Marketing Trends 2024 // The Global Indie Insights
by
Kurio // The Social Media Age(ncy)
Trends In Paid Search: Navigating The Digital Landscape In 2024
by
Search Engine Journal
How to have difficult conversations
by
Rajiv Jayarajah, MAppComm, ACC
Product Design Trends in 2024 | Teenage Engineerings
by
Pixeldarts
How to Prepare For a Successful Job Search for 2024
by
Albert Qian
PEPSICO Presentation to CAGNY Conference Feb 2024
by
Neil Kimberley
How Race, Age and Gender Shape Attitudes Towards Mental Health
by
ThinkNow
Practical malware analysis part1 总结
1.
Practical malware analysis
Part1 总结 --youstar 2012.03.23 0x1 题外话 从去年看到这本书目录的时候就就期待这本书,前段时间一直比较忙没机会阅读这本书, 现在可以每天抽点时间来阅读这本好书了,以此做下笔记监督自己,总结出一套适合自己的 恶意代码分析方案。 总体来说,这本书从最基础的恶意代码分析开始到高难度的技巧分析,概括了恶意代码 的各个方面。虽然原来自己也有一些分析恶意代码,但是看了这本书之后才发现作者思维的 缜密和广度,不得不佩服。 0x2 Part0 简介 本书第 0 部分主要针对恶意代码的目的、分析方法和恶意代码类型进行阐述,可以对这 个技术进行一个整体的认识。 恶意代码的分析方法主要有: 1) 初级静态分析 2) 初级动态分析 3) 高级静态分析 4) 高级动态分析 恶意代码分析中需要注意的几个细节: 1) 不要过于纠结细节。 2) 不同的样本可能会需要不同的工具进行分析,灵活更换工具。 3) 试着从编写者角度考虑,分析过程本来就是一个猫捉老鼠的游戏。 (接下来的章节就是从分析方法种类进行章节讲解。 ) 0x3 Part1 初级分析 初级分析主要分为初级静态分析和初级动态分析。 先总结下静态分析需要从哪些方面进行关注:杀毒软件查杀、文件 MD5、编程语言、 加壳与否、输入/出表关键函数、字符串、资源这些方面进行分析,一般步骤如下: 1) 可以上传到 virustotal 网站进行在线扫描,看是否是较老的样本了。 2) 查看文件 MD5、hash 值,谷歌看看。 3) PEID 查看文件是否编程语言、加壳与否、输入表和输出表关键函数(涉及到文件、 注册表、网络等方面 API 函数) 。 4) 用 string.exe 查看文件中的字符串。 5) 如果有资源文件,可以用 Resource Hacker 查看是否有额外的 PE 文件等。
2.
通过以上的分析大概确定文件的大致功能,具体的操作需要结合动态分析了。下面讨论 下初级动态分析的方法: 初级动态分析需要从文件操作、网络活动、注册表操作进行监控分析。可以采用
sandbox 进行分析,但是推荐采用虚拟机快照方式进行分析,主要工具如下: 分析步骤: 1) 运行 Process Explorer、procmon、Wireshark 程序。 2) 利用 Regshot 抓取第一次注册表快照,利用 ApateDNS 把所有域名链接全部转为本 地,并用 NC 监听 80 和 443 端口。 3) 运行样本程序。 4) 通过 ApateDNS 查看网络情况、Regshot 抓取第二次快照并对比分析。 5) 结合 Process Explorer、procmon 和静态分析结果进行详细分析。 这个只是个大体过程,在实际分析中肯定还有一些其他的技巧,可以结合作者在每个 part 后面的 lab 进行练习。
Download