【CCS2019论文解读】针对PowerShell脚本的有效的轻量级去混淆和语义感知攻击检测

762
0
2020-10-21 16:45:19
13
7
19
1
《Effective and Light-Weight Deobfuscation and Semantic-Aware Attack Detection for PowerShell Scripts》:基于PowerShell的攻击,利用了PowerShell的动态性构造了复杂的混淆模式,绕过了检测。为了克服这一难题,作者提出来第一个轻量且有效的解混淆方案,并基于解混淆后的脚本构造了基于攻击语义的检测系统。实验显示,通过解混淆可以将混淆后脚本和原始脚本之间的相似度从仅0.5%提高到了近80%。
Hi,欢迎关注我们哦!
客服
顶部
赛事库 课堂 2021拜年纪