方法論
- 動態分析: 逆向
- 靜態分析: 分析程式行為
工具
- Yara
惡意程式發生的階段
根據 Attack Lifecycle 在傳遞階段成功之後:
- Exploit: Privilege Escalation, Credential Access
- Control: Command and Control
- Execute: Execution
- Maintain: Persistence
並且找出惡意程式發生以上行為的特徵
Malware Analysis
根據 Attack Lifecycle 在傳遞階段成功之後:
並且找出惡意程式發生以上行為的特徵