用 Yara 对红队工具 "打标"

我们尝试使用 YARA 作为一种扫描工具,我们根据要扫描的红队工具提取出它们特有的二进制或文本特征,希望能整理成能唯一标识该类(不同版本)的红队工具的 YARA 规则,用于对特定主机扫描时可以快速识别该主机上是否存在对应的红队工具,以加强对目标主机的了解。
  • 发表于 2022-09-27 11:26:59
  • 阅读 ( 7118 )
  • 分类:安全工具

0 条评论

请先 登录 后评论
沐一·林
沐一·林

20 篇文章