Описание фрейморков динамическоного анализа злонамеренных приложений

  • Автор темы Jakon4
  • Дата начала
  • Участники 1

Jakon4

Newbie
04.06.2020
8
3
6
Различное поведение вредоносных программ предназначено для обнаружения или уклонения от анализа, и это поведение необходимо учитывать при разработке инфраструктуры анализа. Также необходимо знать как можно больше об уровне привилегий, на котором работает вредоносная программа, и защищать ее от вредоносного поведения. Например, при анализе кода, который выполняет обновление микропрограммы BIOS с помощью вредоносного кода, среда анализа должна защищать себя от этого. Неспособность сделать это означает, что вредоносная программа сможет напрямую манипулировать BIOS, нарушая целостность всей системы. Надежный и безопасный анализ вредоносных программ означает, что инструмент анализа и вредоносные программы не конкурируют за одни и те же ресурсы.

Фреймворк можно считать доверенным, если он удовлетворяет следующим двум условиям:

Просмотр скрытого контента доступен для зарегистрированных пользователей!
Просмотр скрытого контента доступен для зарегистрированных пользователей!
 
Последнее редактирование модератором:

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню