数据大会2020
DataCon2020大数据安全分析大赛, :trophy: 【方向五】恶意代码分析冠军原始码和方案。
最终排名(部分)
赛题回顾
启发与思路
资格赛中获得的启发
①〜②:需要关注虚拟机,调试软件,反编译软件,逆向分析工具和杀软名
③〜⑤:需要关注系统关键路径,位数
⑥〜⑦:需要关注域名,IP,端口,钱包地址,可见字符串
⑧ ⑩:同③ ⑤
逆向工程中得到的思路
通过逆向分析,发现许多样本函数名包含数据货币名,密码学算法名(哈希算法)。
很多带壳样本:UPX,Pelite,VMP……
白样本含有很多其他类别恶意程序,如病毒,外挂……
算法与模型
复赛环境建设说明:
复赛预脚本:
复赛测试脚本:
重复赛一键验证测试脚本:
本次初赛,附加赛与复赛我们队使用的五种算法或模型如下(其中在复赛中因为有性能的需求,部分模型未使用):
灰色图
PE文件二进制每一个字节对应一个变量,最后缩放
2023-05-23 23:24:42
1.18MB
系统开源
1