<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    八大開源惡意軟件分析工具

    VSole2022-08-25 10:34:10

    惡意軟件分析主要分為兩大類:靜態和動態。靜態分析側重于代碼分析,不僅可以了解惡意軟件能做什么,還可以揭示其開發者的未來意圖(例如,當前未完成的功能)。動態分析主要查看惡意軟件在運行時的行為(通常是在虛擬沙箱中)。動態分析能夠揭示惡意軟件的行為及其使用的檢測繞過技術。

    安全分析師使用惡意軟件分析工具可完成以下任務:

    • 識別隱藏的危害指標(IOC)。
    • 提高IOC通知和警告的有效性。
    • 根據嚴重程度對事件進行分類。

    以下我們整理了八個比較流行的開源惡意軟件分析工具,并附上了下載地址。

    一、capa:自動識別惡意軟件功能

    capa可分析PE、ELF、NET模塊或shellcode等可執行文件,分析惡意軟件的功能。例如,該文件是否后門、是否安裝服務或依賴HTTP進行通信。

    二、FLARE混淆字符串解析器

    FLARE混淆字符串解析器(FLOSS)使用高級靜態分析技術自動對惡意軟件二進制文件中的字符串進行去混淆處理。你可以像使用strings.exe一樣使用它來增強對未知二進制文件的基本靜態分析。

    三、Ghidra軟件逆向工程框架

    Ghidra是由美國國家安全局研究所開發和維護的軟件逆向工程(SRE)框架。該框架包括一套功能齊全的高端軟件分析工具,使用戶能夠在包括Windows、macOS和Linux在內的各種平臺上分析編譯代碼。功能包括反匯編、匯編、反編譯、繪圖和腳本,以及數百個其他功能。

    四、Malcom:惡意軟件通信分析器

    Malcom使用網絡流量圖示來分析系統的網絡通信,并將它們與已知的惡意軟件源進行交叉引用。這在分析某些惡意軟件樣本如何嘗試與外界通信時非常方便。

    五、移動安全框架(MobSF)

    MobSF是一種自動化、一體化的移動應用程序滲透測試、惡意軟件分析和安全評估框架(支持Android/iOS/Windows),能夠執行靜態和動態分析。MobSF支持移動應用程序二進制文件(APK、XAPK、IPA和APPX)以及壓縮源代碼,并提供REST API與CI/CD或DevSecOps管道無縫集成。動態分析器可執行運行時安全評估和交互式儀器測試。

    六、Pafish:測試工具

    Pafish使用與惡意軟件家族相同的方式來檢測虛擬機和惡意軟件分析環境。該項目是免費和開源的,所有反分析技術的代碼都是公開的。

    七、Radare2:類Unix的Libre逆向工程框架

    Radare項目最初是一個簡單的命令行十六進制編輯器,專注于取證。今天,Radare2是一個功能強大的低級命令行工具,支持腳本。它可以在本地或通過遠程gdb服務器編輯本地硬盤驅動器上的文件、查看內核內存和調試程序。Radare2廣泛的架構支持允許您分析、模擬、調試、修改和反匯編任何二進制文件。

    八、theZoo:實時惡意軟件存儲庫

    theZoo是實時惡意軟件的存儲庫。該項目旨在提供一種快速簡便的方法,以有組織的方式檢索惡意軟件樣本和源代碼,以期促進惡意軟件研究。

    軟件開放源代碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    使用開源軟件的專利侵權風險來源于內部、外部兩個方面。這些案件后來多以雙方簽訂了專利許可協議,向微軟支付專利許可費的方式達成了和解。
    常用日志分析軟件
    2021-10-13 06:34:58
    現在有大量的開放源碼日志跟蹤程序和分析工具可用,這使得為活動志書選擇合適的資源比想象中要容易得多。自由開放源代碼軟件社區提供了適用于各種網站以及幾乎所有操作系統的日志設計,下面給大家推薦三種最常用也是最好用的日志分析軟件
    因為 Graylog易于擴展,它在系統管理員中獲得了很好的聲譽。在出現安全性或性能事件時, IT管理員希望能夠盡快追查出癥狀的根源。在 Graylog中的搜索特性使得這一工作非常容易。NagiosLogserver引擎將實時地捕捉數據,并將其用于功能強大的搜索工具。該軟件能審核一系列網絡相關事件,幫助您自動發布警報。
    編者按:11月30日,工業和信息化部連續發布了《“十四五”信息化和工業化深度融合發展規劃》《“十四五”軟件和信息技術服務業發展規劃》《“十四五”大數據產業發展規劃》,中國電子報約請相關行業專家就三個產業發展規劃進行深度解讀,敬請期待。本期為國家工業信息安全發展研究中心主任趙巖對《“十四五”軟件和信息技術服務業發展規劃》的解讀。
    近日,安識科技A-Team團隊監測到Google Chrome V8類型混淆漏洞的細節,漏洞編號為CVE-2022-4262,這些漏洞可能導致瀏覽器崩潰或執行任意代碼。對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    4 月 16 日消息 2022 年 04 月 14 日,Google 官方發布了一則 C
    微軟補丁日,有一個漏洞CVSS評分9.8
    近年來,通過這些惡意軟件竊取的敏感信息在暗網上大肆銷售,造成了巨大影響和危害。在新冠疫情期間,由于居家辦公措施的實施,攻擊者通過疫情主題的釣魚郵件投遞 Agent Tesla 和 Hawkeye 這兩種鍵盤記錄器。Genesis Store 在2020年利用 AZORult 獲取目標主機的敏感信息。此外,隨著居家辦公措施的流行,遠程登錄場景變得非常普遍。購買付費的安全解決方案,掃描系統中存在的漏洞并進行修復。監控系統驅動和注冊表的可疑變化,重點是對鍵盤輸入的捕獲。
    白皮書分析總結了過去一年開源生態發展特點、開源社區運營關鍵因素、開源商業模式與傳統行業開放創新的價值、開源風險點與治理規則、開源生態發展趨勢等。
    隨著整個社會加速數字化轉型步伐,開源產業發展進一步提速,開源產業生態構建、開源治理、行業開源等話題受到高度關注。當前,我國開源產業生態現狀如何?哪些產業趨勢和技術趨勢不容忽視?
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类