作者: cslab
-
![[实践] 寻找恶意软件的“指纹”! 🕵️♂️ 唯一字符串和签名提取完整指南](https://cslab.cloudsecuritylab.co.kr/wp-content/uploads/2026/07/wrimo-image-6a5c05afd4a66.png)
-
![[实践]“你,行为有点可疑?”🤨 通过API调用比较来捕获正常文件与恶意文件!(AI应用方法)](https://cslab.cloudsecuritylab.co.kr/wp-content/uploads/2026/07/wrimo-image-6a5c0583ec283.jpeg)
[实践]“你,行为有点可疑?”🤨 通过API调用比较来捕获正常文件与恶意文件!(AI应用方法)
各位安全研究员,大家好!🕵️♂️ 我们判断一个人时,不会只看他的“外表”,对吧?我们需要看他平时“做了什么行…
-

-
![[实践]“这段代码危险吗?”🤖 如何让AI判断恶意代码并完美获取依据](https://cslab.cloudsecuritylab.co.kr/wp-content/uploads/2026/07/wrimo-image-6a5ab3fb950f5.png)
-
![[实践] 深入探究勒索软件!🕵️♂️ 通过头部、IAT和字符串提取学习静态分析基础](https://cslab.cloudsecuritylab.co.kr/wp-content/uploads/2026/07/wrimo-image-6a5962b263044.png)
-
![[总结] “AI说是罪犯,是真的吗?” 🤔 AI分析中的误报(False Positive)与人类的角色](https://cslab.cloudsecuritylab.co.kr/wp-content/uploads/2026/07/wrimo-image-6a59627d7c98a.png)
[总结] “AI说是罪犯,是真的吗?” 🤔 AI分析中的误报(False Positive)与人类的角色
大家好,各位夜以继日投入研究的安全分析师们!🌙 今天一整天,我们真是马不停蹄。对混淆代码进行了分块(Chunk…
-
![[实操] 恶意软件,抓个正着!📸 在沙盒中运行并用ProcMon捕捉犯罪现场(动态分析入门)](https://cslab.cloudsecuritylab.co.kr/wp-content/uploads/2026/07/wrimo-image-6a58116718ec7.jpeg)
[实操] 恶意软件,抓个正着!📸 在沙盒中运行并用ProcMon捕捉犯罪现场(动态分析入门)
大家好,用行动证明自己的安全分析师们!🕵️♂️ 直到上次,我们已经掌握了不实际运行恶意软件,而是对其进行仔细…
-
![[实践] 寻找恶意软件的心脏!🫀 加密·网络函数位置特定及代码精细分析](https://cslab.cloudsecuritylab.co.kr/wp-content/uploads/2026/07/wrimo-image-6a581135c4341.jpeg)
-
![[实践] “AI,这看起来像恶意软件吗?” 🤖 使用提取的元数据进行初步判断](https://cslab.cloudsecuritylab.co.kr/wp-content/uploads/2026/07/wrimo-image-6a5810fb289f3.jpeg)
-
