主页 / T00ls论坛 线下技术沙龙 深圳站 / 议题列表
基于流量的APT检测与分析研判
- 作者: 李薛
- 收录:
- 简介:
- 一、网络战面临的对抗与挑战 - 二、模型设计与建设思路 - 三、检测类技术实现路线 - 四、分析类技术实现路线 - 五、溯源类技术实现路线 - 六、被寄予厚望的AI模型
免杀之突破主动防御
- 作者: 2016
- 收录:
- 简介:
主动防御简单来讲,就是一种针对防火墙、注册表、服务、进程、流量等进行监控以及对异常进行拦截的行为。 突破主动防御的难易程度 简单: • 360 • 腾讯电脑管家 复杂: • 小红伞 • malwarebytes 困难: • Defender(2022年11月15号,单层自定义加密和管道连接) • 赛门铁克,卡巴斯基(2022年11月15号,双层自定义加密和管