当前位置: 首页 > news >正文

成都网上商城网站建设dw网站制作效果怎么做

成都网上商城网站建设,dw网站制作效果怎么做,wordpress编辑增强,电子商务平台如何搭建关于Segugio Segugio是一款功能强大的恶意软件安全分析工具#xff0c;该工具允许我们轻松分析恶意软件执行的关键步骤#xff0c;并对其进行跟踪分析和安全审计。 Segugio允许执行和跟踪恶意软件感染过程中的关键步骤#xff0c;其中包括从点击第一阶段到提取恶意软件的最…关于Segugio Segugio是一款功能强大的恶意软件安全分析工具该工具允许我们轻松分析恶意软件执行的关键步骤并对其进行跟踪分析和安全审计。 Segugio允许执行和跟踪恶意软件感染过程中的关键步骤其中包括从点击第一阶段到提取恶意软件的最终阶段配置。Segugio的创建是为了满足在分析环境中加快从恶意工件中提取 IoC 的需求。 恶意软件分析通常涉及静态和动态分析等耗时活动这需要丰富的逆向工程和代码分析知识。而Segugio是完全自动化的旨在简化从事网络事件响应 (DFIR) 的安全分析师和专家的工作使他们能够快速识别恶意工件而无需执行复杂的静态和动态分析而是专注于行为分析。 工具机制 通过与airbus-cert的 yara.dll 库的集成可以使用 YARA 规则在进程的私有内存中搜索与已知恶意软件家族相关的指标。该功能可归纳为三个关键步骤 1、用户选择要执行的文件可能定义诸如命令行或要创建的命令行的父进程等选项。 2、单击 Segugio 按钮后Segugio 开始扫描与所选文件执行相关的进程及其父进程本例中为 explorer.exe。请注意某些系统可能有多个 explorer.exe 实例。 3、一旦 Segugio 识别出与 YARA 规则匹配的进程如果存在针对所识别的 YARA 规则的专用 Python 脚本例如 AgentTesla它就会开始转储与该规则匹配的进程以自动从私有内存中提取恶意软件的配置例如 AgentTesla。 工具要求 dnYara Python 3 .NET Framework 4.72 工具安装 广大研究人员可以直接使用下列命令将该项目源码克隆至本地 git clone https://github.com/reecdeep/segugio.git 工具使用 首次运行Segugio之前需要在 settings.ini 文件中完成配置。配置需要以下参数这些参数对于程序正常运行是必不可少的 YaraRulesDirectory包含 YARA 规则的文件夹的绝对路径 PythonExecutablePathPythonpython.exe所在文件夹的绝对路径 ConfigExtractorsDirectory包含用于配置提取的 Python 脚本的文件夹的绝对路径 DumpFolder符合 YARA 规则的进程的内存转储将保存到的文件夹的绝对路径 此外还可以修改以下参数 DefaultCommandlines特定文件类型常用的命令行列表。可以定义多个默认命令行以竖线 (|) 字符分隔 PreferredParentProcess执行文件时所创建进程的首选父进程。某些恶意软件会检查父进程。在 MS Windows 中如果用户执行文件则相关进程将成为 Explorer.exe 的子进程 MonitorInterval后台进程监控更新的间隔以毫秒为单位建议值100 ScanInterval扫描进程内存的间隔以毫秒为单位建议值1000 isEnabledParentScan您可以选择是否扫描创建的子进程的父进程 从本质上讲Segugio 依赖于 YARA 和自动配置提取器它们位于程序的配置文件夹中。 YARA 和配置提取器 Segugio 需要 YARA 规则包含定义明确的元字段其结构如下 meta:name YARA_Rule_Namedescription YARA_Rule_Description 类似地Python脚本在代码开头必须有以下标头 # -*- coding: utf-8 -*-__author__ author__version__ 1.0__script_name__ YARA_Rule_Name 工具运行演示 注意事项 1、Segugio 不提供任何针对执行恶意软件的保护。 2、在进行新的分析之前必须始终将分析环境重置为其初始状态。 3、正确识别恶意软件家族的能力取决于分析环境的性能可用的 CPU 和 RAM以及所使用的 YARA 规则的有效性。 许可证协议 本项目的开发与发布遵循MIT开源许可协议。 项目地址 Segugio【GitHub传送门】 参考资料 Antelox (Antelox) · GitHub GitHub - airbus-cert/dnYara: A multi-platform .Net wrapper library for the native Yara library.
http://www.w-s-a.com/news/122055/

相关文章:

  • 东莞网站建设策划企业网站推广策划方法
  • 网站的图片怎么制作WordPress交互式网站
  • pc网站增加手机站什么专业学网页设计制作
  • 婚庆公司网站模板wordpress用什么框架
  • 高校网站建设的时效性长沙市网站建设
  • 合肥网站建设市场四川建设网官网住房和城乡厅官网官方
  • 天行健君子以自强不息网站建设江西网站做的好的企业文化
  • 建网站内容谷歌搜索引擎优化
  • 网站建设与管理案例教程第三版答案网站建设策划书范文六篇精选
  • 建设工程项目在哪个网站查询实时网站推广的最终目的是
  • 个人网站可以做淘客网站设置的参数
  • 自适应网站制作公司做室内设计通常上的网站
  • 网站建设项目采购公告建设网站公司建网页
  • 自己做网站怎么推广网站建设应该考虑哪些方面
  • 我做的网站手机上不了wordpress插件整站搬家
  • 河南省和建设厅网站首页西安找建网站公司
  • 网页设计基础代码网站进出成都最新通知
  • 如何创建网站乐清网络科技有限公司
  • 沈阳市网站制作艺术字体logo设计生成器
  • 网站设计常用软件都有哪些中国建设银行官方招聘网站
  • 证券投资网站建设视频直播怎么赚钱的
  • 建设酒店网站ppt模板下载郑州小程序设计外包
  • 网站建设自我总结google推广公司
  • 安全网站建设情况wordpress 评论表单
  • 网站建设发言材料个人网站推广软件
  • php建站软件哪个好南京哪家做网站好
  • 排名好的手机网站建设番禺网站建设专家
  • 番禺怎么读百度有专做优化的没
  • 网站开发中应注意哪些问题网络营销的主要特点
  • 网站定制案例北京网站制作招聘网