JA3指纹识别恶意软件家族分类应用
加密流量的 JA3 指纹识别,用来分类恶意软件家族,思路蛮巧的。文档结构清晰,左侧有目录,跳章节方便,找信息不用翻来翻去,阅读体验挺友好。里面图表和公式也都正常显示,不用担心乱码或者缺失。
CTF-Misc 方向的内容比较全,从隐写术到编码技巧,工具用得也比较实在,比如 CyberChef 和 Stegsolve 这些,日常做题、练技能都能派上用场。还有音频隐写、摩斯电码、二维码这些冷门点,讲得也不浮,照着搞几遍就明白了。
整个文档挺适合想进阶网络安全的朋友,尤其是搞CTF
的。像LSB 隐写
这种老题型,这里也讲得比较细。建议看文档的时候顺便自己试一下,比如用 Audacity
音频,自己动手一遍才是真的记住。
还有几个相关资源也可以一块看看:IOSMD5 加密、恶意软件基础这些,内容互补,能帮你把指纹识别这个思路吃透。如果你最近在啃加密通信
或者做恶意代码
的项目,这类资料就挺对口的。
下载地址
用户评论