12.1 概述 用“未知数(比如代数里的x、y)”代替真实数值去“模拟运行”程序,看所有可能的分支路径会得出什 […]……
14.0 参考 https://www.youtube.com/watch?v=DwO7dn5iNJ0 &nb […]……
看这篇文章:https://forum.butian.net/share/3715……
3.1 命名空间using声明 using namespace::name 例如 using std::cin […]……
通过揭示与新的恶意软件样本较为相似的之前分析过的老样本,从而揭示它们的共享代码,共享代码分析允许你复用以前的分 […]……
1. 节点和边 网络是连接对象(节点)的集合。这些节点之间的连接称为边。 当使用网络来分析恶意软件时,我们可以 […]……
官方网站:https://www.malwaredatascience.com/home 书籍代码和数据:ht […]……
2.1.3 自面值常量 字符串字面值类似实际上由常量字符构成的数组。字面值‘A’就是字符A,“A”则代表一个字 […]……
这并不是一份教程,而是一份笔记,记录未掌握或不熟练知识点! 1.4.3 读取数量不定的输入数据 此循环条件实际 […]……
本章重点介绍反VMware技术 1 VMware痕迹 VMware虚拟环境在系统中遗留了很多痕迹,特别是在VM […]……
4.4 滥用结构化异常处理 结构化异常处理(SEH)提供提供一种控制流的方法,该方法不能被反汇编器采用,但可以 […]……
1 网络应对措施 网络行为的基本属性: IP地址、TCP/UDP端口、域名、流量内容等 配置DNS服务器,将一 […]……