mylamour / blog

Your internal mediocrity is the moment when you lost the faith of being excellent. Just do it.
https://fz.cool
61 stars 14 forks source link

从阿里第三届云安全算法比赛看检测模型的绕过方式 #38

Open mylamour opened 6 years ago

mylamour commented 6 years ago

本文是恶意软件与数据分析的下篇,针对此次的阿里云安全算法比赛过程的中的总结,完整PPT不放了。下面展示一下一些简单的统计分析和检测绕过。

统计特征

5类不同类型的恶意样本的api调用如下所示。

image

image

image

image

image

取基本5类都调用的api绘制,分析其差异,这个是为了,分析在5类中都出现的api的调用次数的规律。 image 缩放比例尺,到前一百万的调用 image

检测绕过

image

image

image

image

image

Other

References

mylamour commented 6 years ago

有时候很多事情不需要解释,也没有解释的意义。有则改之,无则加勉吧