- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我读到Palo Alto Wildfire产品。那里说:
WildFire, which provides the ability to identify malicious behaviors in executable files by running them in a virtual environment and observing their behaviors
我不知道如何以编程方式分析此恶意软件行为。
[更新] 我的困惑是防火墙如何通过将其放入虚拟环境中并执行来分析实时流量!说一下是否有人在利用 pdf 漏洞。防火墙如何以编程方式分析这一点?
最佳答案
要了解此类产品,您需要首先识别恶意软件和其他类似软件的行为。通常,它们声称是其他东西,并且在执行时开始执行与类似应用程序的标准行为不匹配的任务。
现代防火墙产品具有跟踪下载的可执行文件执行的事件的代码。
例如,您的防火墙检测到一个应用程序的 session ,该应用程序在您的系统上复制一个声称是媒体播放器的可执行文件。他们尝试检测完整的 L7,即识别正在使用哪个应用程序以及它复制了哪个文件。然后他们在测试机器上运行收到的文件。
防火墙还监视虚拟机的异常行为。例如接收到的播放器尝试自行复制大量文件,或从磁盘等读取其他信息,或开始写入机器的文件系统,或开始打开套接字以将数据发送回某个地方。所有这些都不会由该类型的标准程序来完成。此级别的产品具有通用的编程框架,它定义了对收到的应用程序类型列表有效的操作类型。如果他们的行为超出了该列表,则被视为可疑。
这些细节属于入侵检测 (IDS/IPS) 领域。
总结一下,这里的关键不仅仅是剖析实时流量。而且在 session 完成后,还可以监视下载的程序执行的事件。
最后,一旦识别出的应用程序被标记为恶意,就会使用手动和自动机制来识别此类流量。这就是签名、连接模式、有效负载长度和其他因素发挥作用的地方。 Snort 是定义此类规则的示例工具,还有许多其他工具。
一旦您建立了标准,例如该媒体播放器看起来是恶意软件,实际上在 90% 的情况下具有模式 y,它们就会立即开始阻止该特定 session 的流量
关于c - 如何通过防火墙沙箱和分析流量,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12701986/
是否可以通过覆盖alert、window.location 和eval 等各种函数来对用户提交的 Javascript 进行沙箱处理? 我不是在寻找完美的解决方案。我敢肯定,有些人仍然会找到一种方法来
我想让开发人员用 Javascript 为网站编写一些自定义应用程序,但我想将其沙盒化,这样他们就不能做任何调皮的事情,比如重定向用户、将正文显示设置为无等等。我有一个命名空间Javascript,其
所以我使用一个程序,我在 lua 中编写 mods,lua 处于沙箱状态,这意味着大多数功能都被阻止,如 IO 和 OS,我什至不能使用 REQUIRE 添加库。我需要一个功能来解压缩我的一个 mod
我编写了一个简单的 RMI 服务器,并为其指定了默认的 RMISecurityManager: System.setSecurityManager (new RMISecurityManager())
我希望允许用户定义自己的函数以在程序中使用,但是,我不希望他们破坏东西 - 理想情况下我想将其限制为核心语言函数,也许是 数学模块 自定义函数将是这样的(在 user_function.py 中定义,
我需要在第一次运行我的应用程序时将一些 png 从主包复制到文档文件夹。我需要它,因为我必须将这些图像的文件路径保存在核心数据实体中。 我试过了,但是不行,有人知道为什么吗? // to copy i
我在使用 Paypal Sandbox 时遇到货币问题。 我正在使用沙盒测试我网站的定期付款(数字商品,快速结账) 一切都按预期工作。 用户点击支付。 用户被转移到paypal express che
我们正在尝试使用 StoreKit 实现简单的应用内购买(不确定它是否与它有任何关系)并且到目前为止一切顺利,但是我们面临一个特定问题:当我们退出应用时, iOS 永久要求我们登录: 只有在使用沙盒或
这个问题在这里已经有了答案: How can I sandbox Python in pure Python? (7 个回答) 关闭9年前。 我想创建一个网站,人们可以上传他们的 Python 脚本。
不是开发人员,而是想弄清楚如何生成一个 revolut 业务 api,以在 woocommerce 上设置一个沙盒 revolut 支付网关。我按照 open ssl instructions 生成
current documentation cabal 显示 sandbox子命令。 respective page on github不再包含有关沙箱的部分。 我使用的是 cabal 版本 3.2.
我有兴趣了解 extjs 沙箱,但无法在网络上找到太多相关信息。有人可以告诉或指出一些有关 extjs 沙箱是什么以及它是如何工作的相关资源。提前致谢! 最佳答案 Ext JS 沙箱只是顶级命名空间上
我有一个沙盒 Cocoa 应用程序。它有一个单窗口、多选项卡用户界面。我不使用 NSDocument,但它是一个可以编辑多个“文档”的应用程序。当应用程序关闭时,我保存打开文档的列表。当我重新启动应用
有人可以向我解释一件事吗?是否可以像在 Salesforce(开发者组织)中那样为开发者获得免费的 NetSuite 沙盒帐户? 最佳答案 您可以成为社区开发者,并获得一个免费的 Netsuite 帐
我正在尝试创建到 Revolut 的客户端连接。我正在关注他们的 tutorial ,但是我被困在 交易所授权码 . 到目前为止我做了什么: 在他们的 sanbox 上创建了企业帐户 在此处添加了我的
因此,Lua 似乎是在我的应用程序中实现安全“用户脚本”的理想选择。 但是,大多数嵌入lua的示例似乎都包含加载所有标准库,包括“io”和“package”。 所以我可以从解释器中排除这些库,但即使是
因此,我尝试使用插件包从源文件动态加载 haskell 函数。源文件依赖于带有模块 Foo.Bar 的包 foo。我正在 Cabal 沙箱中运行我的项目,其中安装了 foo。我的主程序和我使用插件加载
我正在使用 Pipeline Pilot 进行一些工作,并注意到所有内置的 HTML 组件都可以执行某些操作,例如可折叠面板、选项卡或任何其他可能具有我无法访问的 javascript 的内容,从而导
我今天获得了 Instagram api 并实时添加了我的网站,我看到写: 客户端状态:沙盒模式上线 为什么我无法点击“上线”按钮? 最佳答案 不过,您需要开始提交以获得批准才能上线: 网站的 Fee
我有一些代码正在尝试使用这样的结构进行测试(根据 Cleaning up sinon stubs easily ): function test1() { // manually create
我是一名优秀的程序员,十分优秀!