原文:20171121王朋伟《恶意代码分析》实验报告

一 实验名称 恶意代码分析 二 实验目的 是监控你自己系统的运行状态,看有没有可疑的程序在运行。 是分析一个恶意软件,就分析Exp 或Exp 中生成后门软件 分析工具尽量使用原生指令或sysinternals,SysTracer套件。 假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看能不能找到可疑对象,再对可疑对象进行进一步分析,好确认其具体的行为与性质。 三 实验 ...

2020-04-17 21:37 0 584 推荐指数:

查看详情

恶意代码分析

上次实验做的是后门原理与实践,里面已经大概讲了杀软的原理。同时也发现杀软很多时候不能识别病毒库中没有的病毒,这时候就需要自己对恶意程序进行分析了。基本的思路就是通过添加对系统的监控,查看监控的日志来分析哪些程序有可能是恶意程序,然后再对这些程序进行分析。 通常恶意代码会建立不必要的网络连接 ...

Fri Apr 13 04:49:00 CST 2018 1 1779
恶意代码分析

20175314 2020-4 《网络对抗技术》Exp4 恶意代码分析 Week8 目录 20175314 2020-4 《网络对抗技术》Exp4 恶意代码分析 Week8 一、实践目标 1、实践对象 2、实践内容 ...

Fri Apr 10 08:08:00 CST 2020 0 797
恶意代码の奇客pdf分析

目录 恶意代码の奇客pdf分析 奇客PDF安装包分析 静态分析基础技术 上传杀毒网 查壳 编译时间 导入表分析 资源查看 ...

Fri Aug 27 03:02:00 CST 2021 0 117
Exp4 恶意代码分析

Exp4 恶意代码分析 目录 Exp4 恶意代码分析 一、实践目标 二、实践内容 Ⅰ.系统运行监控—任务计划 1.写好脚本(实际上就是命令行语句)netcontrol1227.bat,再新建 ...

Thu Apr 07 07:40:00 CST 2022 0 740
20145221高其_恶意代码分析

20145221高其_恶意代码分析 恶意代码 概述 恶意代码是指故意编制或设置的、对网络或系统会产生威胁或潜在威胁的计算机代码。最常见的恶意代码有计算机病毒(简称病毒)、特洛伊木马(简称木马)、计算机蠕虫(简称蠕虫)、后门、逻辑炸弹等。 特征: 恶意的目的,获取靶机 ...

Mon Mar 27 02:02:00 CST 2017 1 1382
恶意代码分析实战》之基础步骤

静态分析: 1,virus total反病毒引擎搜索2,MD5计算哈希值3,用PEid检测是否加壳,并进行脱壳操作4,stringe.exe查看恶意代码的字符串,从中可以看到是否含有特殊的网址,IP地址,特殊的导入函数,比如读写文件,赋值文件,自启动,记录键盘的函数。。。5,用Dependency ...

Mon Sep 03 04:41:00 CST 2018 0 886
Exp4 恶意代码分析

Exp4 恶意代码分析 0x1 系统运行监控 这次实验的第一部分是对自己的主机进行系统监控,尝试能否发现异常情况。 我的主机是windows 10家庭中文版,主要用来写作业,由于硬盘容量小,没有安装影音娱乐软件。我觉得应该发现不了什么问题。 结合windows计划任务与netstat命令 ...

Fri Apr 13 22:35:00 CST 2018 1 1294
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM