首页
社区
课程
招聘
404
发表于: 2020-10-31 15:31 5402

404

2020-10-31 15:31
5402
收藏
免费 2
支持
分享
最新回复 (3)
雪    币: 968
活跃值: (6818)
能力值: (RANK:462 )
在线值:
发帖
回帖
粉丝
2
两篇文章都分析的不错,由于另一篇报告中的样本较老,网上也有一些完善的分析报告,所以本帖优秀支持一下~  恭喜转正!
2020-11-1 11:19
0
雪    币: 968
活跃值: (6818)
能力值: (RANK:462 )
在线值:
发帖
回帖
粉丝
3
一点点小意见
1. 样本分析中,IOC在大多数时候是比较关键的指标。除了样本的MD5,可作为IOC的东西还比较多,比如你这篇文章中的互斥体名、C2、C2请求路径、服务名等(虽然服务名是随机,但可以将如何随机的形式给出,比如是纯字母还是组合,长度为多少)。以后的分析中可以单独列一个简单的IOC项稍微总结下。
2. 如果允许的话,希望之后能在发样本分析贴的时候将对应的样本删除后缀,压缩上传到论坛,这样可以方便其他坛友学习。
最后,欢迎加入看雪论坛,希望以后能看到更多你的文章
2020-11-1 11:25
0
雪    币: 1475
活跃值: (14652)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
4
15PB安全工具包.exe
又是个出师15PB的大佬
2020-11-6 18:12
0
游客
登录 | 注册 方可回帖
返回
//