网络安全文章
文章总结: 本文深入讲解基于机器学习的恶意代码检测技术,涵盖SVM、神经网络等算法及特征工程。文章结合Saxe、火眼等案例,详细分析了字节熵、API序列等静态与
02-040
网络安全文章
文章总结: 本文介绍恶意代码检测中的溯源技术,详细讲解利用Python和pefile库自动提取PE文件的IAT表、字符串及时间戳。文章通过010Editor与O
02-040
网络安全文章
文章总结: 本文介绍了微软推荐的系统监视工具Procmon,详细讲解了其文件系统、注册表及进程监控功能。通过分析恶意可执行文件,展示了追踪文件位置与注册表自启动
02-040
网络安全文章
文章总结: 本文系统梳理了基于溯源图的APT攻击检测顶会论文,涵盖SLEUTH、Poirot、HOLMES等九大方法。文章阐述了溯源图在还原攻击链、解决语义鸿沟
02-040
评论