Публикации по теме 'malware-detection'


Обнаружение вредоносных программ на основе аномалий — 4
В прошлом антивирусное программное обеспечение в основном полагалось на снятие отпечатков пальцев, которое работает путем сопоставления файлов с огромной базой данных известных вредоносных программ. Основным недостатком здесь является то, что средства проверки подписи могут обнаруживать только те вредоносные программы, которые были замечены ранее. Это довольно большое слепое пятно, учитывая, что каждый день создаются сотни тысяч новых вариантов вредоносных программ. Машинное обучение, с..

Легкое извлечение функций для вашего проекта обнаружения вредоносных программ Android на основе машинного обучения
Оптимизация извлечения функций на основе разрешений для набора данных Android с помощью одного скрипта Python Фон Обнаружение и анализ вредоносных программ долгое время были горячей темой в области безопасности, со временем авторы вредоносных программ повысили свои навыки и сложность, и это стало для нас основной причиной поиска новых эффективных методологий обнаружения и классификации вредоносных программ. Как и в случае с бумом ИИ и машинного обучения для решения общих проблем,..

Дело о скиммере Пипка
Дело о скиммере Пипка Защита браузерных приложений от вредоносных программ — часть 1. В Интернете есть много статей, описывающих вредоносное ПО для браузера. Многие из них даже показывают фрагменты javascript-кода вредоносного ПО, а затем объясняют, что делает каждый шаг. Однако очень немногие статьи описывают методы, с помощью которых такие вредоносные программы могут быть обнаружены, отслежены и остановлены. Поэтому, прочитав их, даже опытные программисты задаются вопросом,..

Обнаружение вредоносных программ — Классификация разделов
Это первая из трех частей моей диссертации/выпускного проекта для получения степени бакалавра. Полная статья доступна на github , однако эти блоги предназначены для обобщения основных идей. Первый блог демонстрирует новый метод обнаружения вредоносных программ, который определяет, является ли двоичный файл вредоносным, путем оценки разделов, содержащихся в файле. Во втором сообщении блога рассматриваются способы, которыми три классификатора, представленные в первом сообщении блога,..

Вопросы по теме 'malware-detection'

Открытый исходный код или бесплатное обнаружение шпионских/вредоносных программ?
Я создаю систему для контроля размещения рекламы моей компании. Нас беспокоит потенциально вредоносный код на целевой странице. Есть ли какая-либо библиотека/база данных/система, которая может обнаруживать этот контент и является либо открытой, либо...
625 просмотров

Сканирование подписи
многие антивирусные программы используют обнаружение вредоносных программ на основе сигнатур. Вот создание подписей для ClamAV . Я могу понять, как они создают сигнатуры, учитывая, что весь файл является вредоносным ПО, но я не мог понять, как...
1402 просмотров
schedule 29.04.2023

Антивирусное программное обеспечение помечает код шифрования как вредоносное ПО
Мое приложение WPF .NET 4 имеет несколько недостатков с точки зрения идентификации вредоносных программ: Он должен запускаться непосредственно с флэш-накопителя. Он должен позволять пользователю устанавливать безопасность устройства,...
964 просмотров

social.png загружать вирусы как изображения в php
Я знаю, что в php есть троян или вредоносное ПО, которое представляет собой изображение. И я также знаю, что для фильтрации загружаемых файлов мы используем такие расширения, как .txt или .png. Есть ли способ сканировать файлы вручную, когда они...
717 просмотров

Извлечение вызовов API из APK
Как я могу извлечь вызовы API/последовательность системных вызовов из APK? Я декомпилировал исходный код из APK, теперь я хочу знать, есть ли инструмент, который может извлечь все системные вызовы, сделанные этим приложением, из исходного кода.
2214 просмотров

как извлечь и удалить заголовок файла Windows PE (переносимого исполняемого файла)?
Я работаю над заданием по анализу упакованного вредоносного ПО, в котором мне нужно извлечь, т. е. удалить заголовочный файл вредоносного ПО PE, а затем фрагментировать данные. Но я не могу понять, как читать и извлекать заголовок PE-файла.
579 просмотров

Сайт получил перенаправление
Мой веб-сайт перенаправляется на другие URL-адреса, содержащие другую рекламу. Это веб-сайт Wordpress. Веб-сайт сканируется с помощью сканера securi и сообщает Домен занесен в черный список Norton Safe Web Домен занесен в черный список...
53 просмотров

Что это за программный трюк, чтобы перечислить текущий процесс и записать в память текущую функцию, которая не задокументирована
Может ли кто-нибудь объяснить, почему это программное обеспечение может отображать все процессы и процессы записи без использования какой-либо функции API, связанной с этой конкретной задачей? или с текущей функцией может делать это. программное...
110 просмотров