zl程序教程

您现在的位置是:首页 >  其它

当前栏目

威胁情报木马病毒样本搜集

威胁 样本 情报 搜集
2023-09-14 08:57:08 时间

前言

为了找到更多的样本来加入规则。网上有很多相关的网址可以下载和分析之后放出来的木马病毒HASH值。

思路

根据公开的yara规则对大量样本扫描,然后通过分析单独样本特征做定性操作。

规则