[分析引擎开发笔记]自动测试

2013-12-14 Nie.Meining Life

目前分析引擎提供的无交互自动分析服务结合了一些简单的自动测试功能,包括胡乱随机点击鼠标、键盘等、模拟U盘插入拔出等。感觉还是不够,尤其是针对一些有UI的样本,还需要加强人工操作模拟。

Android方面目的性更明确一些,模拟一些短信、电话、GPS之类的通常都能触发样本行为了。

2.7版截图_远程桌面2_android22.png2.7版截图_行为监控记录4_android22.png

评论(0) 浏览(744)

[分析引擎开发笔记]关于分析引擎

2013-12-10 Nie.Meining Life

整整一年没写博客了,主要是因为各种项目忙不过来,尤其是“TCA软件动态分析云平台”,这是我投入精力最多的一个项目。

该平台的核心是一个恶意代码动态分析引擎,其基本原理与FireEye类似,采用硬件虚拟化技术模拟多种硬件环境和操作系统,并从虚拟硬件采集原始数据,对虚拟操作系统本身以及在其中运行的分析目标展开细粒度分析,以此提取目标行为细节和实现机理。

该引擎开放自己的输入输出接口协议用于分析数据采集、分析命令获取和分析结果输出,因此可以灵活应用到多种服务模式中(批量自动分析模式,或有分析人员交互的深度分析模式等),或者与现有的IDS、流量采集设备等整合,用作APT攻击检测防范。

apt_detection_scheme2.jpg

为方便大家测试,我们搭建了一个demo服务,欢迎大家试用,并提出宝贵意见:http://tcasoft.com/。我也逐渐会在博客中跟大家分享一些开发过程中的心得。

评论(0) 浏览(1062)

在Win7中删除系统文件(编程实现)

2012-11-24 Nie.Meining Coding

在Win7中编程实现删除系统文件分四步:

1. 提升本进程的权限(取得SeTakeOwnershipPrivilege权限);

2. 取得文件所有者权限;

3. 取得文件删除权限;

4. 删除文件(调用 DeleteFie 函数);

 

具体代码实现如下:

1. 提升本进程的权限(取得SeTakeOwnershipPrivilege权限):

BOOL GetTakeOwnershipPrivilege()

阅读全文>>

评论(5) 浏览(13364)

新的开始

2012-11-23 Nie.Meining Life

由于百度把我的空间搞成了非主流(Fypher's blog),于是搬家过来了。舍不得以前写的东西,挑选了一些搬运过来。

这个博客主要用于记录、分享和交流与技术相关的问题,希望能给路过的朋友提供帮助,也希望路过的朋友们不吝赐教、多多支持!

评论(12) 浏览(13702)

分析一个email病毒

2012-6-28 Nie.Meining Debug

某邮箱很久没登陆了,打开一看,收到一堆来自 jfkoofia@yahoo.com的病毒邮件:
点击查看原图

阅读全文>>

评论(0) 浏览(15482)

Powered by emlog