原文:Droidbox恶意软件动态分析环境搭建

author : Dlive x DroidBox简介 DroidBox是一款,可以获得以下信息 .APK包hash值 .网络通信数据 .文件读写操作 .网络通信,文件读写,SMS中的信息泄露 .权限漏洞 .调用Android API进行的加密操作 .Broadcast receiver组件信息 .SMS短信与电话信息 .DexClassLoader加载信息 x Droidbox安装运行 本机现 ...

2016-03-27 14:45 0 3084 推荐指数:

查看详情

Woreflint恶意软件c2分析

What is Trojan:Win32/Woreflint.A!cl infection? In this short article you will certainly discover co ...

Sun Oct 18 06:19:00 CST 2020 0 422
occamy恶意软件c2分析

了该恶意软件的进程,因此可以很容易地检测到该恶意软件的感染。一旦这种有害病毒渗透到目标PC,它就会开始执 ...

Sun Oct 18 05:36:00 CST 2020 0 1853
恶意代码分析实战》读书笔记 简单动态分析

本书第三章是动态分析的入门,对进行动态分析最基本的工具和方法进行了简述。 第三章 动态分析基础技术 1. 运行恶意代码 (1)使用恶意代码沙箱 用作初始诊断:自动执行与分析 缺点 只能简单执行,无法输入控制指令。 不能记录所有事件,只报告基本功能 ...

Mon Apr 25 01:20:00 CST 2016 0 2321
微软恶意软件分类

此次实验是在Kaggle上微软发起的一个恶意软件分类的比赛, 数据集 ​ 此次微软提供的数据集超过500G(解压后),共9类恶意软件,如下图所示。这次实验参考了此次比赛的冠军队伍实现方法。微软提供的数据包括训练集、测试集和训练集的标注。其中每个恶意代码样本(去除了PE头)包含两个文件,一个是 ...

Wed Oct 14 18:20:00 CST 2020 0 922
使用自动化恶意软件分析cuckoo分析exe程序

Cuckoo是一款监控函数调用,监控文件读写,监控注册表读写等的自动化恶意分析软件。 包括apk、exe、pdf等多种文件的分析,将任务提交给数据库,host从数据库中读取任务,将样本放入虚拟机中运行,返回报告文件.. 目前我只完成对于exe部分的源码阅读、调试和使用,推荐一下 ...

Fri Aug 12 18:06:00 CST 2016 0 1463
一些带dga域名的恶意软件

04/02/2019 06:17下午 6,488,759 f4f242a50ba9efa1593beba6208a2508_PWS.win32.Simda_1250_DGADNS.pcap Simda僵尸网络恶意软件 Simda是一种“安装付费”恶意软件,主要用来传播非法软件和其他类型的恶意软件 ...

Sat Aug 17 04:15:00 CST 2019 1 423
Android恶意软件特征及分类

Android恶意软件特征及分类 原文链接:https://blog.csdn.net/ybdesire/java/article/details/52761808展开针对Android的恶意软件,除了熟知的木马、病毒,还有勒索软件(ransomware)、广告(adware)和间谍软件 ...

Thu Apr 09 18:33:00 CST 2020 0 926
多模型的安卓恶意软件分类

Drebin样本的百度网盘下载链接我放在安卓恶意软件分类那篇文章了,大家自行下载。最近看到一篇论文,题为HYDRA: A multimodal deep learning framework for malware classification。本篇论文提到了一个多模式的恶意软件分类框架,具体实现 ...

Thu Oct 29 19:15:00 CST 2020 2 485
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM