- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
朱峰 everettjf 什么是计算机病毒 反病毒技术的发展 分析计算机病毒 编写简易病毒扫描程序 1960s 贝尔实验室 磁芯存储器 雏形 传播性 隐蔽性 感染性 潜伏性 木马、僵尸网络(僵尸或称肉鸡,DDOS) 有害软件(蠕虫、间谍软件、流氓软件、恶作剧软件) 脚本病毒(宏病毒) 文件型病毒(感染文件,寄宿在可执行文件等) 女鬼病毒 2000年 台湾地区发作时曾经使人因为惊吓过度,在送往医院救治后死亡 下面是演示,“小心” 火焰 - 伊朗石油部门商业情报 2012年发现 追朔到2007年 震网 - 伊朗核设施 毒区 - 伊朗工业控制数据 扫描器 病毒库 虚拟机 字符串扫描技术 通配符扫描技术 文件路径?No. 智能扫描法 近似精确匹配法 多套特征 校验和,分块校验,密码校验等 骨架扫描法 精确识别法 内存特征 应对加壳程序 行为特征 复制文件到system32下,自启动,自删除 主动防御 微点 360安全卫士的ZhuDongFangYu.exe 利用服务器能力 大量客户端上报可疑文件 360的QVM、云引擎、小红伞、BitDefender 机器学习 神经网络 例如: 360QVM Qihoo Support Vector Machine 海量的白名单及病毒样本 专利链接 导入表 Import Address Table 导出表 程序入口点 节 可执行程序资源压缩 本意为保护文件 特殊的算法 在内存中解压 加壳前后比较 金山火眼 / VirusScan / / IDA Pro PEView PEiD Sysinternals - string , autorun … Dependency Walker … 昆明癫痫病医院 昆明治疗癫痫病 昆明癫痫病专科医院 昆明治疗癫痫病医院 昆明治疗癫痫病专科医院 昆明最好的癫痫病医院 昆明羊角风医院 昆明治疗羊角风 昆明治疗羊角风医院 昆明羊角风专科医院 昆明治疗羊角风专科医院 昆明最好的羊角风医院 昆明军海医院 昆明军海脑科医院 昆明军海医院脑科 OllyDbg Windbg WireShark … File Size Import Address Table Section Resource (Version, Company) Packer SVM - Support Vector Machine 监督学习算法 svm-toy.exe / Ruby rb-libsvm pedump sqlite3 imports : string list sections : string list packer : string version : string company : string 所有属性顺序组合 转换为一个vector sqlite3 存储IAT 与 section的name和weight libsvm.train predict 需要大量的样本 训练大量样本 降低误报率 加入更多关键的特征,例如OEP是否修改、数字签名 自学习 《加密与解密》 《计算机病毒防范艺术》 《病毒分析实战》 《黑客免杀攻防》 《集体智慧编程》 《模式分类》 《统计学习方法》 C++程序猿 渗透测试初学 参数调整 剩余问题 GitHub/everettjf/RubySVMVirusScanner QVM xiao70 me 相关书籍 IMAGE_DOS_HEADER MZMS-DOS最初的架构师Mark Zbikowski IMAGE_NT_HEADERS IMAGE_SECTION_HEADERS 概念 加壳 UPX 在线自动分析工具 金山火眼 VirS 静态分析 动态分析 工具分享/s/1kTrAYAb 看雪学院 / 编写简易病毒扫描程序 简易,扫描,基于文件 Feature-based 思想 PE 文件 - 操作系统 人 - 世界 思想 CreateFile 笔 思想 CreateService 小刀 思想 SetWindowsHook 枪 CreateRemoteThread 思想 .text .rdata .data .rsrc .reloc 思想 .upx .upx1 机器学习 获取病毒样本 开始开发 pedump获取文件属性 将文件属性,转换为vector 将IAT和Section转换为vector 训练模型 测试模型 Text 编写简易病毒扫描程序 什么是计算机病毒 1949年 冯·诺伊曼 《Theory of self-reproducing automata》 “能够实际复制自身的自动机” WikiPedia 是一种在人为或非人为的情况下产生的、在用户不知情或未批准下, 能自我复制或运行的电脑程序。 参考:/wiki/Comp
有哪些信誉好的足球投注网站
文档评论(0)