Behavioral Analysis

Behavioral Analysis taxonomy generated by the site skill importer.

4 個技能
M
detecting-rootkit-activity

作者 mukul975

detecting-rootkit-activity 是一項惡意程式分析技能,用於找出 rootkit 徵兆,例如隱藏程序、被鉤住的系統呼叫、遭竄改的核心結構、隱藏模組與隱蔽網路痕跡。它透過交叉視角比對與完整性檢查,協助在標準工具結果不一致時驗證可疑主機。

Malware Analysis
收藏 0GitHub 6.2k
M
analyzing-malware-sandbox-evasion-techniques

作者 mukul975

analyzing-malware-sandbox-evasion-techniques 協助惡意程式分析人員檢視 Cuckoo 和 AnyRun 的行為,重點找出時間檢查、VM 痕跡查詢、使用者互動門檻與 sleep inflation。它專為 Malware Analysis 工作流程中的 analyzing-malware-sandbox-evasion-techniques 情境而設,適合判斷樣本是否在躲避 sandbox。

Malware Analysis
收藏 0GitHub 0
M
detecting-ransomware-encryption-behavior

作者 mukul975

detecting-ransomware-encryption-behavior 可協助防守方透過熵值分析、檔案 I/O 監控與行為式啟發規則,辨識類勒索軟體的加密行為。適合事件應變、SOC 調校與紅隊驗證等情境,當你需要快速偵測大量檔案變更、批次重新命名與可疑程序活動時特別有用。

Incident Response
收藏 0GitHub 0
M
detecting-process-injection-techniques

作者 mukul975

detecting-process-injection-techniques 可協助分析可疑的記憶體內活動、驗證 EDR 警示,並辨識 process hollowing、APC injection、thread hijacking、reflective loading 與傳統 DLL injection,適用於安全稽核與惡意程式初步分析。

安全稽核
收藏 0GitHub 0
Behavioral Analysis