感覺自己在閱讀監(jiān)控信息的時候有遇到一些瓶頸
提問者:FightingFly 2020-5-25
有些問題想得不是很明白..我在復(fù)盤了快速分析這塊的內(nèi)容后,也對虛擬機里面的十多個樣本嘗試進行過快速分析,非pe類確實會特征較為明顯,但是對于exe類的程序,的確就像您說的那樣會出現(xiàn)比較麻煩比較難以分析的事情,很多方面單是靠hiew還是無從下手,我后來又在網(wǎng)絡(luò)上查找了一下相關(guān)的針對可執(zhí)行程序的分析方法,他們大都選擇了從行為分析和逆向工程這兩者結(jié)合的方式,但是這樣去細查的話,肯定是會增加了分析的耗時....想請教您一下,在比如快速分析大量的exe類程序這方面有什么可以學(xué)習(xí)的經(jīng)驗嗎?我最近也有在練習(xí)使用火絨劍和procmon這兩款行為分析工具,靠這兩個來分析和抓取病毒的行為特征,來為他打上是否惡意的標簽這樣可以嗎?如果使用這樣的軟件來進行行為分析的話,對于系統(tǒng)常見進程和注冊表信息之類的內(nèi)容是否還需要自己多學(xué)習(xí)掌握一些呢?感覺自己在閱讀監(jiān)控信息的時候有遇到一些瓶頸,好像是基礎(chǔ)不牢的那種感覺,請問有什么可以了解的渠道或者博客嗎?