《表1 提取恶意代码特征需关注的参考字段》

《表1 提取恶意代码特征需关注的参考字段》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《Docker技术在恶意代码检测环境部署中的应用》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

本文所涉及的平台主要是针对恶意代码的网络行为特征进行分析。表1列举了部分协议及特征提取程序所依赖的参考字段。其中,HTTP报文中的URL信息,DNS报文中的域名信息,以及IP数据包中的地址和端口信息,通常是重点关注和分析的特征字段。HTTP、URL、HTML是万维网运行的3个基本要素,DNS则为网站访问提供了友好基础。