网络安全文章
文章总结: 本文系统讲解恶意代码攻击溯源,涵盖恶意代码演化及同源分析原理。学术部分介绍特征提取与相似性计算;产业界重点详述域名IP、入侵日志、全流量分析、同源分
02-040
网络安全文章
文章总结: 本文深入讲解基于机器学习的恶意代码检测技术,涵盖SVM、神经网络等算法及特征工程。文章结合Saxe、火眼等案例,详细分析了字节熵、API序列等静态与
02-040
网络安全文章
文章总结: 本文介绍恶意代码检测中的溯源技术,详细讲解利用Python和pefile库自动提取PE文件的IAT表、字符串及时间戳。文章通过010Editor与O
02-040
网络安全文章
文章总结: 本文介绍了微软推荐的系统监视工具Procmon,详细讲解了其文件系统、注册表及进程监控功能。通过分析恶意可执行文件,展示了追踪文件位置与注册表自启动
02-040
评论