《表1 研究用酒样:一种针对恶意软件家族的威胁情报生成方法》

《表1 研究用酒样:一种针对恶意软件家族的威胁情报生成方法》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《一种针对恶意软件家族的威胁情报生成方法》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

恶意软件的执行环境多种多样。本文假设有1个Excel恶意软件,该恶意样本需要在搭载了Office 2007的32位Windows 7操作系统上运行,这些信息可以利用如readelf、file等工具或者通过读取样本扩展名等方法手动分析获得。本文编写了Python脚本批量自动获取恶意软件的运行环境信息,将该脚本作为预处理模块进行处理。根据恶意软件需要的执行环境,本文准备了不同的虚拟客户机环境以满足恶意软件的运行需求,如表1所示。