惡意流量分析訓練九

通過該實驗瞭解惡意流量取證分析基本方法,本次實驗主要涉及:Feista ExploitKit,所利用的cve漏洞的poc特徵提取,根據分析文章解密惡意文件等知識。 這次實驗給出了一個數據包。 我們直接打開 可以看到有nbns的流量 自然就先過濾出nbns的流量來得到host name等信息 通過nbns流量可以分析出ip爲10.3.162.105對應的host name爲OWEN-PC,其mac地
相關文章
相關標籤/搜索