原文:any run 开源在线沙箱 真的是很好用啊!!!以后自己分析特定恶意文件就可以用他了!!!进程、注册表、com组件api调用行为、计划任务等都可以看到,并且还有att&ck的矩阵

如果你要看某样本分析报告:直接在any run里去搜索hash好了 然后就可以看沙箱的详细报告。 我们再看下,jossandbox也是非常好用啊。 在result界面搜hash即可。 回到any run。 比如,我分析wannacry后,看att amp ck攻击图: 比如我想看,持久化里面的部分,点击scheduled task: 然后,可以看到,wbengine.exe调用了一个com ap ...

2022-03-17 15:09 0 2084 推荐指数:

查看详情

ATT&CK模型

Credential Dumping(凭证窃取) Dump credentials from LSASS(从LSASS中窃取凭证) 实现原理: msf下操作: use mimikat ...

Mon Sep 28 17:23:00 CST 2020 0 638
ATT&CK是什么

一、ATT&CK官网 ATT&CK, Adversarial Tactics, Techniques, and Common Knowledge,对抗战术、技术与通用知识。 官网:https://attack.mitre.org/ 二、ATT&CK说了 ...

Thu Jan 06 01:51:00 CST 2022 0 1803
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM