Klassifizierung von ausführbaren Dateien Kernpunkte Wohin gehen wir? Was wir wissen möchten Toolkit Womit wir es zu tun haben Magic Tools Tipps Zusammenfassung Möchten Sie Ihre Protokollierung und Überwachung auf die nächste Stufe bringen? USB-Waffenlaufwerk Seccomp-bpf Sandboxing-Container Willst du mehr? Benötigen Sie Unterstützung bei diesem Projekt? Wollen sie mehr? Kontakt Abschnitte Sprachen Links
So analysieren und klassifizieren Sie ausführbare Dateien Wir müssen oft wissen, ob ein Dateiobjekt bestimmte Operationen ausführt oder nicht Es gibt Tools und Techniken, mit denen wir schnell feststellen können, ob Code eine verdächtige Funktion oder ein verdächtiges Muster verwendet Unser Ziel zu definieren ist der schwierigste Teil des gesamten Prozesses Erstellen Sie Ihre eigenen …