針對firefox瀏覽器的惡意軟件分析取證過程

取證環境介紹

取證環境用的是火眼Windows攻擊工具集環境 該公司發佈瞭一個包含超過140個開源Windows工具的大禮包,紅隊滲透測試員和藍隊防禦人員均擁有瞭頂級偵察與漏洞利用程序集。該工具集名為“曼迪安特完全攻擊虛擬機(CommandoVM)”,為安全研究人員執行攻擊操作準備瞭即時可用的Windows環境

在這裡插入圖片描述0a2cad31388acb8c36a44d1b4de36b1b在這裡插入圖片描述

此次分析的惡意軟件為

在這裡插入圖片描述

惡意軟件詳細信息獲取

首先用第三方網站對惡意程序進行分析,這裡我使用VirusTotal,http://VirusTotal.com是一個免費的病毒、蠕蟲、木馬和各種惡意軟件分析服務,可以針對可疑文件和網址進行快速檢測,最初由Hispasec維護。它與傳統殺毒軟件的不同之處是它通過多種防毒引擎掃描文件。使用多種反病毒引擎可以令使用者們通過各防毒引擎的偵測結果,判斷上傳的檔案是否為惡意軟件

http://www.virustotal.com/gui/home/upload

发表回复

相关推荐

民间中医想合法执业,必须懂这三个证

导读:很多人没搞明白《执业助理医师执业证》、《中医(专长)医师资格证》、《执业医师资格证》这3个证书,金华佗带你看懂 ...

· 7分钟前

那些香港电影中美丽的流星之五:孙佳君

孙佳君,1974年生于新加坡,1994年参加新加坡选美拿到新加坡小姐冠军,接着赴港发展,1995年参演周星驰《百变星君》引起注目。

· 7分钟前

简述现代人的一生

18岁,你读了大学。 20岁,你大二结束,开始悔恨 自己前两年幼稚的行为 于是开始努力 22岁你大学毕业了,却发现 找不到一份 ...

· 8分钟前

瞪羚企业和独角兽的区别

瞪羚企业和独角兽企业是高成长型企业的两种不同类型,它们之间的区别如下:

· 12分钟前

手機sd格式化怎麼恢復?方法看過來

手機sd格式化怎麼恢復?現如今,手機已經成為人們生活中必不可少的電子設備,我們使用手機打電話、發短信、打遊戲、聽歌、拍...

· 14分钟前

Copyright 2015-2025 www.icpchaxun.com ©All Rights Reserved.