1 / 6
文档名称:

样本检测分析报告模板.docx

格式:docx   大小:50KB   页数:6页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

样本检测分析报告模板.docx

上传人:小雄 2019/12/30 文件大小:50 KB

下载得到文件列表

样本检测分析报告模板.docx

文档介绍

文档介绍:联通系统集成有限公司目录1基本信息 32概述 33被感染系统及网络症状 34文件系统变化 45注册表变化 46网络症状 47详细分析/功能介绍 48相关服务器信息分析 69预防及修复措施 610技术热点及总结 61基本信息报告名称:作者:报告更新日期:样本发现日期:样本类型:样本文件大小/被感染文件变化长度:样本文件MD5校验值:样本文件SHA1校验值:壳信息:可能受到威胁的系统:相关漏洞:已知检测名称:2概述本节的主要目的是简单介绍样本的目的,类型,一两句画龙点睛即可。例如:[样本名称]是一个针对FTP软件用户,窃取系统及个人信息的木马。3被感染系统及网络症状本节的主要目的是帮助潜在读者快速识别被感染后的症状。4文件系统变化[将要/可能]被[创建/修改/删除]的[文件/目录]5注册表变化[将要/可能]被[创建/修改/删除]的[注册表键/键值]6网络症状被监听的端口,向指定目标及端口的网络活动及类型,等等7详细分析/功能介绍首先,此详细非彼详细。一份好的报告应该能让尽可能多的读者读懂,而不仅仅局限于分析师。本节的主要目的是向潜在读者提供样本的详细功能。例如:当[样本名称]被运行后,会进行如下操作:检测操作系统是否运行在Vmware虚拟机中,如果发现自动终止运行将恶意代码注入如下任意进程以隐藏自身:[随机文件名]复制到[目标路径]设置如下注册表键值以在系统重新启动后自动加载HKLM/Software/Microsoft/Windows/CurrentVersion/Run/”demo_value_n3me=[目标路径]设置如下注册表键值以降低系统安全HKLM\Software\Microsoft\SecurityCenter\^^FirewallOverride^^=1HKLM\Software\Microsoft\SecurityCenter\nAntiFirewallDisableNotifyn=1创建临时批处理文件,并以之删除原始安装文件尝试连接如下域名以测试互联网连接是否有效:://信息(CPU,硬盘,操作系统版本。。。等等)尝试窃取如下FTP客户端中保存的用户帐号:manderWS_FTP监听并纪录用户键盘活动将以上所有收集到的信息加密后发送至[目标地址]如果有必要,并且可能的话,请注意区分各个模块的功能

最近更新

餐饮食品安全自查管理制度 2页

初中英语人教新目标八年级下册Unit 10 Sectio.. 7页

刀具管理执行手册(标准版) 12页

停车场特气站操作手册标准版 9页

供电财务管理(参考) 9页

仓库管理规范汇总(升级版) 12页

乳化液泵管理手册(场景版) 8页

个人个人个人住房贷款还款协议书 9页

人工智能在财务领域中的应用及思考 新 14页

“循”与“记”——鞍山市台町区文化商业步行.. 23页

小学教师教研教学总结 16页

偷懒却能起到健身效果方法 2页

新零售商城app商业计划书 6页

感恩教师节活动主题演讲致辞20XX五篇 12页

年终总结企业员工发言20XX年1000字5篇 12页

携程私人订制项目商业计划书 7页

商业装修合同 商业装修合同简单 11页

披萨美食项目商业计划书 7页

手账工具项目商业计划书 8页

我想开个店餐厅商业计划书 7页

2024年锂电池用特种玻璃粉项目发展计划 46页

2024年跨境电商产业园项目建议书 74页

新湘科版五年级下册科学教案全册教学设计 55页

人教版新目标九年级全册必考的14篇英语作文(共.. 12页

2021年国开电大《心理学》形考任务作业2答案 5页

五一劳动节国际劳动节的由来弘扬劳模精神PPT课.. 25页

关于矿棉装饰吸声板检验报告加图标版 5页

湖南省2021年对口招生考试计算机应用类专业综.. 4页

物理《力学作图》复习导案教学设计 5页

《GJB 1362A-2016 军工产品定型程序和要求》... 20页