資料介紹
2016年底,Redsocks securitv發(fā)現(xiàn)了一個(gè)APT28使用的過(guò)期域名,原本Redsocks security希望通過(guò)該域名對(duì)APT28進(jìn)行一探究竟,卻發(fā)現(xiàn)該域名使用了異常復(fù)雜的加密通信機(jī)制。盡管之前像ESET等其他安全公司認(rèn)為APT28使用了RC4加密算法,但還未發(fā)現(xiàn)APT28具體使用的RC4算法和密鑰屬性。在這里,Redsocks security通過(guò)對(duì)APT28經(jīng)常使用的X-Agent樣本進(jìn)行動(dòng)態(tài)分析,破解了其整體攻擊入侵的網(wǎng)絡(luò)流量行為。
由于涉及到對(duì)APT28攻擊行為的網(wǎng)絡(luò)通信機(jī)制破解,所以分析過(guò)程包括以下幾個(gè)方面:
1)執(zhí)行X-Agent木馬和其釋放的惡意程序;
2)對(duì)X-Agent木馬進(jìn)行網(wǎng)絡(luò)行為觀察;
3)破解APT28通信加密機(jī)制和算法。Redsocks security通過(guò)全網(wǎng)探測(cè)和URL模式比對(duì),發(fā)現(xiàn)了大量APT28使用的控制端和服務(wù)器,為破解調(diào)查破解APT28通信機(jī)制奠定了基礎(chǔ)。
- BG5485網(wǎng)絡(luò)型溫濕度變送器說(shuō)明書(shū)
- 面向網(wǎng)絡(luò)攻擊識(shí)別的威脅情報(bào)畫(huà)像分析方法 2次下載
- 基于概率屬性網(wǎng)絡(luò)攻擊圖的攻擊路徑預(yù)測(cè)方法 14次下載
- 基于SQAG模型的網(wǎng)絡(luò)攻擊建模優(yōu)化算法 6次下載
- 基于SQAG模型的網(wǎng)絡(luò)攻擊建模優(yōu)化算法 14次下載
- ENC28J60的網(wǎng)口資料詳細(xì)資料說(shuō)明 4次下載
- APT攻擊檢測(cè)研究綜述 1次下載
- 一種基于DBN-SVDD的APT攻擊檢測(cè)方法 0次下載
- APT攻擊分層表示模型 0次下載
- 利用低交互蜜罐系統(tǒng)捕獲網(wǎng)絡(luò)攻擊流量 8次下載
- ENC28J60網(wǎng)絡(luò)模塊資料 8次下載
- DM9013網(wǎng)絡(luò)接口電路圖 137次下載
- 基于流量攻擊和邊失效的復(fù)雜網(wǎng)絡(luò)脆弱特性
- TD-SCDMA R4網(wǎng)絡(luò)結(jié)構(gòu)和技術(shù)要求
- 1394網(wǎng)絡(luò)適配器驅(qū)動(dòng)
- 如何在PyTorch中實(shí)現(xiàn)LeNet-5網(wǎng)絡(luò) 1.8k次閱讀
- CSRF攻擊的基本原理 如何防御CSRF攻擊 4.3k次閱讀
- Java中的計(jì)時(shí)攻擊 1.3k次閱讀
- 連接RS-485網(wǎng)絡(luò)的基本指南 1.7k次閱讀
- Netcap:安全和可擴(kuò)展的網(wǎng)絡(luò)流量分析工具 4.2k次閱讀
- 基于網(wǎng)絡(luò)地址和協(xié)議轉(zhuǎn)換實(shí)現(xiàn)IPv4網(wǎng)絡(luò)和IPv6網(wǎng)絡(luò)互連 4.6k次閱讀
- 應(yīng)對(duì)黑客攻擊的10個(gè)網(wǎng)絡(luò)安全小技巧 5.6k次閱讀
- 網(wǎng)絡(luò)攻擊之CC攻擊及相關(guān)防御方案 2.9k次閱讀
- 如何避免供應(yīng)鏈?zhǔn)艿?b class="flag-6" style="color: red">網(wǎng)絡(luò)攻擊 1.9k次閱讀
- 關(guān)于解決IPv4網(wǎng)絡(luò)與IPv6網(wǎng)絡(luò)的共存及互通問(wèn)題 3.2w次閱讀
- 一文解析Google基于SDN的B4網(wǎng)絡(luò) 1.4w次閱讀
- iOS中搭建IPv6網(wǎng)絡(luò)的測(cè)試環(huán)境 7.3k次閱讀
- dos攻擊原理及攻擊實(shí)例 4.1w次閱讀
- 車(chē)牌識(shí)別能破解么_怎么破解小區(qū)車(chē)牌識(shí)別 38.3w次閱讀
- ipv6網(wǎng)絡(luò)是什么_如何判斷自己的網(wǎng)絡(luò)環(huán)境是否支持ipv6 15w次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊(cè)
- 2.33 MB | 次下載 | 免費(fèi)
- 2MDD品牌三極管S9012數(shù)據(jù)手冊(cè)
- 2.62 MB | 次下載 | 免費(fèi)
- 3聯(lián)想flex2-14D/15D說(shuō)明書(shū)
- 4.92 MB | 次下載 | 免費(fèi)
- 4收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊(cè)
- 2.50 MB | 次下載 | 免費(fèi)
- 524Pin Type-C連接器設(shè)計(jì)報(bào)告
- 1.06 MB | 次下載 | 免費(fèi)
- 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費(fèi)
- 7MS1000TA 超聲波測(cè)量模擬前端芯片技術(shù)手冊(cè)
- 0.60 MB | 次下載 | 免費(fèi)
- 8MS1022高精度時(shí)間測(cè)量(TDC)電路數(shù)據(jù)手冊(cè)
- 1.81 MB | 次下載 | 免費(fèi)
本月
- 1愛(ài)華AIWA HS-J202維修手冊(cè)
- 3.34 MB | 37次下載 | 免費(fèi)
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊(cè)
- 1.63 MB | 23次下載 | 免費(fèi)
- 3NB-IoT芯片廠商的資料說(shuō)明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測(cè)距通信定位模塊規(guī)格書(shū)
- 838.47 KB | 5次下載 | 免費(fèi)
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開(kāi)源硬件-PMP21529.1-4 開(kāi)關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問(wèn)
發(fā)資料
發(fā)視頻
上傳資料賺積分
評(píng)論