小刀志
分类:安全
稻草小刀
3 天前

从 PE 到 PKCS#7:深入理解 Windows PE 数字签名机制

大约十年前我写 PESignAnalyzer 时,最初的目标其实很直接:给定一个 Windows PE 文件,希望能够分析它的数字签名,知道这个文件是谁签署的、使用了什么算法、对应什么证书、证书链是什么,以及签名有没有时间戳。 真正开始实现以后,事情很快变得复杂起来。
1
54
0
稻草小刀
2022-08-16 15:51:00

基于海量样本数据的高级威胁发现

“看见”的能力始终伴随着“不看见”的能力,正如“太极”的两部分。什么是看见?看见一片大海、一片星空、一片沙漠,是看见吗?正是由于有选择的不看见的能力,忽略过滤排除筛选,去除大量无效信息,才能拨云见日、从茫茫大海星空沙漠中看见更加有价值的东西。 本文由我在互联网安全大会 ISC 2022 分论坛“以对手为目标的威胁防御——安全情报与高级威胁论坛”中的分享《基于海量样本数据的高级威胁发现》整理而成,内容有所改动。这次分享主要从 4 个方面呈现,分别是:严峻的网络威胁形势、恶意行为自动化检测技术、海量样本数据运营、情报生产和高级威胁发现。 ![基于海量样本数据的高级威胁发现][1] 严峻的网络威胁形...
20
35900
2
稻草小刀
2021-08-19 20:37:00

丰富化威胁情报平台的能力

翻译自英文文章:《Enriching Threat Intelligence Platforms Capabilities》。文章讲述一个丰富化的威胁情报平台的实现思路,以扩展当前 TIP 中的导入、质量评估过程和信息共享功能。原文链接在文后可见。
6
55264
1
  • 1