我想知道使用隐写分析工具检测或研究恶意软件对恶意软件研究人员或AV产品是否有用。如果是这样的话,是否有一个标准的隐写分析工具被普遍使用,或者它是否因分析师而异?
发布于 2020-01-23 01:36:21
一般来说,恶意软件分析和隐写分析是正交的。
恶意软件分析处理恶意代码。
隐写分析处理隐藏的消息。
是的,隐藏的信息可能是恶意软件,但这并不重要,它只是一个隐藏的信息,直到它被提取出来。要使它作为恶意软件自动运行,其他一些代码(恶意软件)必须进行提取。
通常,这两条路径不会交叉,但在很少的情况下,恶意软件首先指向步骤,恶意软件定义了提取。不需要步进工具。
https://security.stackexchange.com/questions/224645
复制相似问题