首页
学习
活动
专区
工具
TVP
发布

恶意样本 | 常用恶意软件分析平台

声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。...0x01 前言 做为一名网络安全爱好者在日常工作中难免会用到一些恶意软件检测平台,用来分析一些木马样本,例如:钓鱼邮件的恶意样本分析分析网上下载的工具是否存在木马后门,自己编写了免杀工具查看其免杀效果等...接下来,小编通过网上搜集了一些恶意软件检测的在线平台,总结如下: 0x02 恶意软件检测分析平台 VirSCAN: https://www.virscan.org VirusTotal: https:/.../any.run NoDistribute: http://nodistribute.com Hybrid Analysis: https://www.hybrid-analysis.com 魔盾安全分析...: https://www.maldun.com 微步在线云沙箱: https://s.threatbook.cn 腾讯哈勃分析系统: https://habo.qq.com 奇安信威胁情报中心: https

1.8K30

SNDBOX:结合人工智能与机器学习的恶意软件分析平台

因此,来自以色列的网络安全以及恶意软件研究人员Ran Dubin和Ariel Koren博士开发并在Black Hat大会上发布了一款革命性的产品——以人工智能驱动的具有机器学习能力的恶意软件研究平台—...旨在帮助用户在受到攻击前就及时识别恶意软件样本并作出相应动作。 但是,由于分析恶意软件行为往往是在执行恶意代码之后,所以该程序不能用作防御机制,并且需要一个隔离的受控环境来监视其行为。...此外,SNDBOX还可以与各种第三方平台相互集成,能够参考其他来源的样本、调查信息,通过行为模式、向量、属性、标签等多个载体对恶意软件信息进行汇总。...SNDBOX数据库的搜索功能 每个记录在案的恶意软件样本都会上传SNDBOX平台,相关结果都可通过搜索结果公开访问。...除此之外,用户可以免费查看和下载任意已提交的恶意软件样本的PCAP文件(捕获的网络流量)以及样本本身的完整报告。所有用户都可以通过平台沟通交流,分享见解、资源、IOC等等。 ?

1.3K40
您找到你想要的搜索结果了吗?
是的
没有找到

如何用小程序搭建智能家居平台

智能家居(Smart Home)是以住宅为平台,通过物联网技术将家中的各种设备连接到一起,实现智能化的居住环境。智能家居是在互联网影响之下物联化的体现。...小公司很多只能被迫选 “阵营”,甚至大多数智能家居产品只能适用于某一个平台,更换另一个平台可能就不能用了。这不仅不利于智能家居成本的控制,同时还损害了用户的体验感。...在过去数年间,FinCIip 也参与到智能家居行业的建设中,FinClip 小程序容器技术已经帮助多家智能家居企业搭建起生态平台,提供智能家居生态构建方案。...未来,智能家居时代必将是开放的、融合的、共赢的。面对生态融合,一方面智能家居企业必须要有平台基因,另一方面还需尽可能降低合作方的入驻成本。...引入合作伙伴伴随着管理成本的增加,在代码层面必须实现内外开发分离,基于 FinClip 智能家居平台可实现内外开发分离。

1.4K30

你真的了解病毒分析吗?反病毒专家深度揭密

有做渗透测试的,有做大数据分析的,还有做应急响应、安全服务的,一直想给大家写一篇关于如何学习入门恶意样本分析以及在当前企业安全的环境下,做恶意样本分析到底有什么作用?...然后再教大家如何入门学习恶意样本分析。 很多人理解的恶意样本分析就是点样本,觉得没啥意思,很枯燥无味,是这样的吗?你真的对点样本了解吗?你真的点过样本吗?你知道样本的价值吗?...,安全公司扫描引擎的主要作用就是样本的分类,但是不管是任何一家公司开发的引擎都会存在误报、漏报的问题,这样就需要一批人从事样本的快速鉴定与筛选工作,这类工作就是批量点样本,快速鉴定样本,每天一个样本鉴定人员可能需要人工处理上百个样本...由于现在安全大环境,黑产团队会通过各种不同的恶意样本攻击各种不同平台的,但是现在做企业安全,目前来说主要是以Window/Linux平台为主,云安全服务器主机也主要以Windows/Linux为主,MAC...恶意样本分析是一项非常复杂的工作,需要学习的东西很多很多,涉及到的知识面也很广,后面可能还会遇到各种不同平台的文件需要分析,做恶意样本分析工作真的需要不断的学习,同时还需要跟各种恶意样本分析专家进行交流

1.8K30

腾讯安全威胁情报中心“明炉亮灶”工程:​自动化恶意域名检测揭秘

00 导语 构建恶意域名检测引擎,对海量域名进行自动化检测并识别出恶意域名,让威胁情报的检测和运营变得更智能、更高效,以缓解威胁情报分析师分面对海量威胁数据的分析压力。...黑灰域名标注数据来源于安全分析专家对可疑域名数据的人工鉴定。...通过对安全事件、威胁访问等数据进行规则挖掘,得到了大量潜在恶意的域名,安全专家通过对这些恶意域名进行溯源、分析,来判定这些域名是否为恶意域名,在MDDE-core的建模过程中,选取了这些人工鉴定恶意域名作为黑...受益于腾讯海量安全数据的积累,恶意域名的溯源和分析有了充足的背景知识和数据集成平台,这为MDDE-core的构建提供了两个维度的准备,一是丰富的样本特征,如DNS、URL等数据,让威胁鉴定有了充足的上下文...但从集群平台到本地,或者输入域名到集群,在集群上搭建域名检测流程,都会有比较强的滞后。

4K50

智慧消防:如何基于视频监控与智能分析技术搭建消防可视化风险预警平台

一、背景分析消防安全是一个重要的话题,涉及到每个人的生活和安全。每年都会发生大量的火灾,给人们带来极大的危害,摧毁了大量的财产,甚至造成了可怕的人员伤亡。...其中视频联动分析模块采取EasyCVR智能边缘网关+EasyCVR视频智能融合共享平台,支持各类安防摄像头、NVR、消防智能分析仪等设备统一汇聚和管控。...用户可以根据的视频内容分析功能,通过在EasyCVR智能边缘网关中预设不同的报警规则,一旦目标在场景中出现了违反预定义规则的行为,系统会自动发出报警,EasyCVR视频智能融合共享平台自动弹出报警信息并发出警示音...视频监控综合管理平台EasyCVR视频融合平台基于云边端一体化架构,具有强大的数据接入、处理及分发能力,平台支持多协议、多类型的设备接入,可实现的功能包括:视频直播、录像、回放、检索、云存储、告警上报、...感兴趣的用户可以前往演示平台进行体验或部署测试。

45230

视频智能分析平台EasyCVR中性版本如何自定义平台内信息的变更?

TSINGSEE青犀视频自身具备一套完整且高效率的研发线,每个视频智能监控分析平台都经历了诞生-测试-上线-实战的过程,譬如EasyNVR、EasyGBS、EasyCVR等,当然,相对于EasyCVR这种多协议兼容的平台...对于有些客户采用的视频平台,开启对外演示后需要一些展示上的要求,比如对外展示自身的相关公司或产品信息。...就拿EasyCVR来说,默认的展示信息上将会注明“TSINGSEE青犀视频”的字样,那么,如何快速实现自定义的中性版本的对外展示信息变更呢?...此处我们将以test为例进行修改: 修改后效果如下,相关信息也全部更新: EasyCVR的功能正在逐步完善,未来EasyCVR还将融入更多人工智能技术,例如物体分析、姿态估计、目标追踪等多种深度学习算法...,基于AI算法、大数据、边缘计算等新兴技术,为摄像头、网络存储设备、智能终端、视频监控平台等提供一体化的视频接入、分发、存储、处理和AI智能分析、预测、预警等服务,加速视频AI在安防监控等多领域落地,赋能更多应用场景

95010

对利用CVE-2017-0199漏洞的病毒变种的监测与分析

二、安天追影对样本分析 在对利用CVE-2017-0199漏洞的一些样本及变形的分析中得出了该类样本的一些惯用攻击手法。...2)安天追影具备连接外网的条件,且攻击者的远程命令与控制服务器仍正常工作 这种情况下,安天追影的动态分析环境能够访问真实的互联网,样本在运行中能够成功地访问到存放恶意文件的C2服务器,下载C2服务器上的恶意文件并执行...安天追影可通过动态还原恶意样本的执行过程,利用hook和注入技术监测样本各执行阶段的操作,采集实时运行数据,根据自定义规则进行行为判定,深度输出样本行为。 ?...2、单独部署 安天追影单独部署到用户内部网络中,对投放至安天追影中的文件进行深度鉴定,并输出鉴定结果。鉴定结果可用于未知样本分析研究、已知病毒样本分析研判等。 ?...4)与OA系统联动:对文件进行鉴定分析,根据鉴定结果标识文件,方便文件管理。 5)文件存储服务器:对服务器上的文件进行鉴定分析,根据鉴定结果对文件进行管理。 ?

1.5K70

Apache Hadoop大数据平台,金融行业搭建大数据平台,数据采集、分析、处理如何实现?

大数据平台可以对这些数据进行集中的数据分析管理,然后对不同类型的客户进行用户标签设定。...3.金融行业精准营销管理 利用大数据分析平台,对多样化的用户数据(基本信息数据、财富信息数据、教育数据、消费数据、浏览数据、购买路径、客户的微博、客户的微信、客户的购买行为)进行挖掘、追踪、分析,以提升精准营销水平...4.金融产品运营优化 针对产品和服务优化:银行可以将客户行为转化为信息流,并从中分析客户的个性特征和风险偏好,更深层次地理解客户的习惯,智能分析和预测客户需求,从而进行产品创新和服务优化。...舆情分析:银行可以通过网络爬虫,在互联网上对:B2B平台、社区、论坛、微博、博客等等多平台数据进行爬取,搜索有关金融机构的信息,通过舆情分析,来对采集到的数据进行进一步的分析,看看哪些是正面信息,那些是负面信息...5.金融产品管理 利用大数据分析平台,金融机构能够获取客户的反馈信息,及时了解、获取和把握客户的需求,通过对数据进行深入分析,可以对产品进行更加合理的设置。

1.5K10

RTSP协议视频智能分析平台EasyNVR如何通过国标GB28181协议接入浪潮上级平台

浪潮平台具有政务、企业、行业信息化软件、终端产品和解决方案,由于浪潮平台支持国标GB28181协议,不少企业在选择浪潮平台时都需要通过国标GB28181协议与其他平台级联。...EasyNVR具备良好的开放性,并且支持二次开发,很多用户都会选择EasyNVR作为浪潮平台的下级平台。但是TSINGSEE青犀视频开发人员在将EasyNVR接入浪潮平台时,发现偶尔无法接入的问题。...我们详细看下图,最左边的图是EasyNVR使用GB28181协议接入浪潮上级平台的抓包图,从抓包可以看出实际是接入不进去的;右边两张图可以看出使用其他下级平台和海康摄像头接入浪潮上级平台,是可以接入的。...一般只要上级平台支持国标协议,都可与TSINGSEE青犀视频EasyNVR视频平台进行级联,我们之前就讲过EasyNVR级联EasyGBS的方式,大家可以了解一下:RTSP协议视频平台EasyNVR通过...GB28181级联国标平台EasyGBS操作步骤介绍。

77030

【案例学习】澳洲利物浦市如何利用智能视频分析平台打造宜居都市

为了实现这一目标,该市与Wollongong大学的数字生活实验室合作开发了一个多功能智能视频分析平台VIVA。...该平台的最新深度学习算法是在NVIDIA Metropolis平台上开发的。...他们的视频分析深度学习模型使用迁移学习进行了训练,并通过NVIDIA TensorRT软件进行了优化,并部署在NVIDIA Jetson Edge AI计算机上。 ?...需要使用不同的模型来计算特定类型的流量,并使用手动过程来了解不同类型的流量如何相互影响。 ?...利用边缘的NVIDIA Jetson TX2的计算机视觉,VIVA平台可以计算不同类型的流量并捕获其轨迹和速度。使用该市现有的CCTV网络收集数据,无需投资购买其他传感器。

39510

智能分析视频平台EasyCVR地图功能出现异常该如何解决?

安防视频监控/视频集中存储/云存储/磁盘阵列EasyCVR平台可拓展性强、视频能力灵活、部署轻快,可支持的主流标准协议有国标GB28181、RTSP/Onvif、RTMP等,以及支持厂家私有协议与SDK...平台既具备传统安防视频监控的能力,也具备接入AI智能分析的能力,可拓展性强、视频能力灵活,能对外分发RTMP、RTSP、HTTP-FLV、WebSocket-FLV、HLS、WebRTC等视频流。...视频汇聚/视频云存储/集中存储/视频监控管理平台EasyCVR能在复杂的网络环境中,将分散的各类视频资源进行统一汇聚、整合、集中管理,实现视频资源的鉴权管理、按需调阅、全网分发、云存储、智能分析等,视频智能分析平台

15320

如何基于AI视频智能分析+视频监控技术搭建离岗睡岗检测系统?

二、实际需求需要利用大数据、人工智能、视频监控等先进技术,对重要岗位工作人员及环境进行动态监控、行为识别、事件预警、现场提醒、报警信息推送,有效解决工作人员脱岗、睡岗、在岗抽烟、酗酒等不规范操作问题,实现被动管理向主动管理的智能化转变...图片三、解决方案SkeyeVSS视频融合云平台基于端-边-云一体化架构,具有海量视频接入、汇聚与管理、处理及分发等视频能力,支持AI视频智能分析功能,能自动识别相关工作人员的岗位,如果发现相关工作人员离岗...图片三、算法功能1、离岗检测SkeyeVSS平台结合部署在边缘侧的AI智能分析网关,基于视频流的智能检测分析,24小时智能监测工作岗位,一旦监测到空岗时间超出规定时间,系统便会立即抓拍提醒,并将违规异常截图传送至后台监控端...2、视频管理综合性强平台支持视频汇聚、融合管理,可实现采集、汇聚、编码、管理、存储、分发等高效的基础视频能力,为各平台模块提供稳定流畅的视频数据服务。...3、快速集成与开发平台可对外提供统一的服务HTTP Restful API接口,实现连接设备、连接数据、连接应用,便于第三方平台快速集成,可满足不同职能部门业务拓展需求。

61430

AVAR 2017 之感悟

2016 年,瑞星根据之前应用机器学习获得的经验,研发了高维度、大规模的基于随机森林的 Windows 恶意软件识别引擎 - RDM+。高维度特征提取自文件结构、内容以及分析,训练样本达数千万。...被老赵扫盲后,突然发现原来搭建一个大数据分析平台其实并不难,难就难在如何和现有的业务相结合,获得现有业务无法获取或很难获取到结论。...现在市面上绝大多数的“大数据”公司,都是通过 Hadoop 、MapReduse、Spark 等工具来搭建个大数据平台,然后利用别人的数据来生成一些“有用”的结论,轻易赚个盆满钵满,和真正的要求相差较远...在我看来,人工智能无法脱离深度学习,深度学习无法脱离分析模型,而分析模型的建立还是脱离不开大数据的支持,至少短期内是不会发生太大变化的(不知道短期内,Google会不会弄出个创造人工智能的人工智能)。...另外一个方向应该是充分利用互联网,监听互联网上的网络传输特征包,通过大数据分析出病毒网络数据特点的时候,自动获取样本,加入数据分析及病毒判断处理。

84050

极棒 CAAD 登陆 DEF CON:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角...,介绍了恶意软件使用了生成式对抗网络之后,可绕过应用机器学习检测模型的案例。...张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中的不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。...人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好的效果,检测过程无需脱壳。...但是张壮指出,人工智能的模型本身存在一些“视觉盲点”,容易受到生成样本的攻击,更重要的是,人工智能的相关技术同样可以为病毒开发者所用。

1.2K20

DEF CON 2018:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角...,介绍了恶意软件使用了生成式对抗网络之后,可绕过应用机器学习检测模型的案例。...张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中的不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。...人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好的效果,检测过程无需脱壳。...但是张壮指出,人工智能的模型本身存在一些“视觉盲点”,容易受到生成样本的攻击,更重要的是,人工智能的相关技术同样可以为病毒开发者所用。

1.7K30

人工智能网络安全?请再认真点!

标题二是聊聊“人工智能恶意加密流量的对抗”。 这是产品发布的说明吗? 怎么一种手把手教你做系统的感觉。 好吧,既然要教,那我就学学,人工智能还是很热门的。认真学学也好。先不管你的啥啥产品了。...一直没找到人工智能是怎么跟恶意加密流量对抗的。直到看到最后一段。终于看到“人工智能”这四个字了! ? 图5 人工智能恶意加密流量的对抗 看过这段文字之后,终于明白了标题二所要表述的内容。...其实这里只是要说明一句话:可以用人工智能恶意加密流量进行对抗。这段看了跟没看一样的文字,真的堪称为废话中的经典,如果文字能换钱,这就是如何写出无意义文字的经典案例。 ?...图6 人工智能可以与恶意加密流量对抗 这是一段即没有量化,又没有逻辑的废话。“人工智能算法赋予机器以专家的智慧”这是要换头吗?...如何搜?或许这是该引擎不愿意公开的技术机密吧!感觉好高级啊! 看看第2步吧,数据的分析与处理 对着第1步来看,把实时“搜集”来的数据进行深度分析!然后再给模型进行训练。貌似时态有些混乱!

1K10
领券