malware-detection

    0

    1答えて

    スタティックおよびダイナミックマルウェア分析の2つのレポートがありますが、そこにある静的レポート(_p_commode、_setusermatherrなど)にMSVCRTのDLLのAPIがあります。動的なレポートにはありません。ダイナミックレポートで同等のAPIを持っているかどうかはわかりません。なぜ彼らは動的なレポートに含まれていないのですか?

    0

    1答えて

    公開リポジトリから取得した私のウェブサイト(単純なPHP/HTMLテーブルを使用)にいくつかの脅威情報URL /ドメインを公開しようとしています。 ウェブページを開いているうちに、一部のフォワードプロキシデバイスがリクエストを「埋め込み悪意のあるリンク」としてブロックしていますが、これは選択肢がありません。私はブロックされていないこれらの悪意のあるWebサイトを引っ張ってくる場所からWebページを

    0

    1答えて

    私の会社のクライアントのウェブサイトの1つがマルウェアに感染しています。ソースにはランダムに印刷された<script src="http://www.10wp.org/jquery.js"></script>があります。 私はthis articleに続き、コードを検索します。しかし、これまでのところ私は悪質なスクリプトが挿入されている場所を見つけることができました。 皆さんも同じ問題がありました

    0

    1答えて

    私はMachine Learning技術に基づいてマルウェアを検出するプロジェクトに取り組んでいます。私の主なターゲットはLinuxのデバイスです。私の最初の質問は、 カーネルドライバを使用してLinuxカーネルからプロセスに関するデータを抽出するにはどうすればよいですか? 概念証明のためだけに、自分でプロセスを実行することに関するデータを初めて抽出したいと思います。後で私はそれを自動的かつリアル

    0

    1答えて

    私はマルウェアの特徴抽出に取り組んでいます。オペランドを破棄し、各オペレータを一意の番号(たとえば命令ID)でエンコードすることで、アセンブリ命令を翻訳したいと考えています。 私はこのような出力をしたい:240→33→386→240

    3

    1答えて

    効率的な理由から、複数のサンプルを1つのゲストVMで同時に実行しようとしています。またはいくつかのゲストVMを使用します。 たとえば、いくつかのURLを送信すると、それらはCuckooのいくつかのタブ(IEまたはFF)で開かれるため、URLごとにクリーンなVMを実行する必要はありません。 任意の悪意のある活動は、URLのいずれかで検出された場合次に、私は悪意のあるURLを見つけることができますし、

    0

    2答えて

    がランダムに登場すると、私はカスタムfooter.phpファイルに設計されている <script src="www.71wp.org/jquery.min.js></script> としての私のソースコードに 姿を消し、私のWordPressサイトに悪質なスクリプトを手に入れた、私はそれを考え出しました私のフッタから削除すると、それが私がそこに持っている唯一のスクリプトなので、悪意のあるスクリ

    0

    1答えて

    私はCuckooサンドボックスプラットフォームを使用してゲストVM上でマルウェア検出をテストしています。分析をスピードアップするために、私は保留中の分析を削除したいが、完了した分析を保持したい。 Cuckooには--cleanオプションがありますが、すべてのタスクとサンプルが消去されます。保留中の分析のみを削除する方法はありますか? おかげ

    1

    2答えて

    を分離することができない私はGoogle Chromeでの通知を受けています 先欺瞞サイト{個人用サイト、ここ}に 攻撃者...にあなたをだますことソフトウェアをインストールしたり、個人情報(パスワード、電話番号、クレジットカードなど)を明らかにするなどの危険なことを行うこと。 、Googleのウェブマスターツールは、情報を提供する:Googleがサイトのページの一部に有害なコンテンツを検出した

    -4

    1答えて

    これらの機能のソフトウェアをオンラインで検索しようとしましたが、unhackmeとhitmanプロが出てきました。しかし、その後、私はこれらのソフトウエアの両方についてより多くの研究をしましたが、彼らの能力について決定的ではありませんでした。これらの2つのプログラムは便利ですか、マルウェアを削除するために別のプログラムを使用すべきですか?もしそうなら、お勧めのプログラムは何ですか?