能力值:
( LV13,RANK:970 )
|
-
-
2 楼
基本上你的问题不在于算法,而在于头儿
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
你的方法基本属于静态分析
动态获取,文件长度,特征个数,特征长度...不知道有什么关系,你在凑字吧..
你的头儿估计是想让你多关注恶意行为时的特征
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
这个是用来监控应用程序的(比如上班的时候,玩游戏,上QQ,是会被拦下的),应该不涉及恶意行为吧... ...
头儿还提到说 要能够做的通用些,比如说对QQ的一个版本,取了一个特征,那么下次QQ更新或升级版本了,尽量也能够识别出来,不用每次都重新提取特征。
|
能力值:
( LV9,RANK:200 )
|
-
-
5 楼
路路早阿
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
... ...
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
呵呵 也起的这么早呀 ~~~ 快帮我想想
|
能力值:
( LV5,RANK:70 )
|
-
-
8 楼
YD的小露露好啊
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
!!!ZG呀 你和老汪 又在一块了?? 竟然同时现身
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
下午和头儿商量了一下 暂时就用第三种方法做了 以后有好方案再修改
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
嗨!!!要是上面要求这样办!!那用一引起HASH算法就行了。SHA1,MD5就行了!!!我认为这个设计考虑的不全。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
直接杀腾讯的数字签名
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
恩, 这是一个很好的方案。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
请指教 是哪方面欠考虑了?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
这想法不错。
那么可以这样
对于有数字签名的可以取数字签名直接比对 这样各个版本都有了。
如果没有数字签名的程序,再用提取到的特征码比较。
|
能力值:
( LV12,RANK:760 )
|
-
-
16 楼
API HIT TRACK大法也许不错~
或者如此:
节特征(节名,属性,大小组成一个数据做HASH)+导入表特征(HASH)+文件大小+文件名(如 QQ.exe)+模糊匹配路径(如 *\QQ\QQ.exe)
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
请教下监控网络应用是不是属于ips范畴?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
API HIT TRACK 是指的API调用路径追踪么?
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
没搞过IPS,感觉监控网络应用应该是IPS最基本的吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
一般来说数字签名是最可靠的啦,不过麻烦在于你并非只关心QQ的东西,很多小公司的软件基本都是没有签名的,碰到这样的就悲剧了
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
呵呵 是啊 这样也就只有乖乖的把每个版本的软件都取一遍了
|
能力值:
( LV13,RANK:220 )
|
-
-
22 楼
楼主可在,一起讨论,我最近要也做个类似的东西
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
恩 在呢 晚上加你啊 公司不让上Q
|
|
|