第0章 恶意代码分析入门

0.1 恶意代码分析目标

恶意代码分析的目标一般是为一起网络入侵事件的相应提供所需信息。
  恶意代码分析可以用来编写出基于主机的和基于网络的检测特征码。

  • 基于主机的特征码(感染迹象):用于在感染主机上检测出恶意代码,主要关注恶意代码对系统做了什么,而不是恶意代码本身的特性。
  • 网络特征码: 通过监测网络流量来检测恶意代码。

0.2 恶意代码分析技术

恶意代码分析有两类基本技术:静态分析动态分析。静态分析是在没有运行恶意代码时进行分析,动态分析需要运行恶意代码。

0.3 恶意代码类型

  • 后门
  • 僵尸网络
  • 下载器
  • 间谍软件
  • 启动器
  • 内核套件
  • 勒索软件
  • 发送垃圾邮件的恶意代码
  • 蠕虫或计算机病毒
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 任何以某种方式对用户、计算机或网络造成破坏的软件都可以被认为是恶意代码,包括计算机病毒、木马、蠕虫、内核套件、勒索...
    间歇性学习mk阅读 1,148评论 0 1
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 174,675评论 25 709
  • 分析目标---写在最前面 一般是为一起网络入侵事件的响应提供所需信息。 我们的目标是确定到底发生了什么,并确保你能...
    jngyuhn阅读 498评论 0 0
  • 平常我们一般都是把类的声明放到头文件中,实现文件里面对类的成员函数进行实现,如果别人调用,只需给调用者头文件(而不...
    君子亮剑阅读 247评论 0 0
  • [原创] 作者/张庆九 爱情里的路 爱情是净化人的心灵的感情 爱情里的路是曲折不平的 是意志坚定的体现...
    9陆海空9阅读 613评论 10 13