这些数据集将与opengraphiti.com一起用于3D可视化。
每个文件都是引爆沙箱中的一个恶意软件并记录以下活动的结果:
加载的模块:在运行时加载的各种,exe,DLL等
注册表操作:创建,写入,删除
文件操作:创建,写入,删除
网络连接:已联系域
这些数据点沿着时间节点的回路绘制(向下到第二个14:04:25-> 14:04:26-> 14:04:27)
使用OpenGraphiti在此级别上研究程序活动和恶意软件会产生许多有趣的发现,并提供了一些新的方法来研究在端点上运行某些东西时流程执行的“分子构成”。
我将在2015年10月对此研究发表演讲,并将继续分享研究成果,并公开采购将沙盒活动转换为OpenGraphiti格式的项目。
非常感谢使OpenGraphiti开源的团队:)
1