没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
使用高级阻止规避技术创建的恶意软件越来越多。最流行的技术之一是使用域生成算法,它定期生成一组域来联系 C&C 服务器。这些 DGA 域中的大多数生成随机字母数字字符串,这些字符串在结构上与标准域有很大不同。通过查看域中的一组二元组在 Alexa 前 1M 中出现的频率,我们能够检测域是否由随机字符串构成,或者它是否是合法的人类可读域。如果一个域几乎完全由在 Alexa 前 1m 中很少出现的低频二元组组成,那么该域更可能是一个随机字符串。元音和常量的二元组出现频率最高,而字符和整数出现频率最低。该脚本针对 100,000 个 GameoverZeus 域运行,检测率为 100%,针对 Alexa top 1m 的误报率为 8%,而没有应用任何域白名单。 该系统已经在 Ubuntu 和 RaspberryPi 上进行了测试。目前,我使用 Bind9 将我的 raspberrypi 设置为 DNS 服务器。DGA-Detection 脚本也在 raspberrypi 上运行并读取请求。然后处理这些请求以确定它们是否是潜在的 DGA。
资源推荐
资源详情
资源评论
收起资源包目录
DGA-Detection-master.zip (7个子文件)
DGA-Detection-master
data
dga_training.txt 1.62MB
test_domains.txt 1.62MB
LICENCE 1KB
dga_detection.py 14KB
install.sh 74B
requirements.txt 104B
README.md 3KB
共 7 条
- 1
资源评论
快撑死的鱼
- 粉丝: 1w+
- 资源: 9149
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- android修改system.img方法最新版本
- PID控制pidarduino库源码.rar
- Win7安装Android-Studio方法详解最新版本
- C++ 智能指针家族中的黄金搭档:std::shared-ptr 与 std::weak-ptr 协同工作机制全解析
- 基于中科院seetaface2进行封装的JAVA人脸识别算法库,支持人脸识别、1:1比对、1:N比对 seetaface2
- YOLOv3 多尺度方法改进与特征融合的深度探索与实现
- 小程序修改-网易云音乐.zip
- 小程序-仿网易蜗牛读书.zip
- 小程序·云开发系列教程-基础能力DEMO.zip
- MagNet-main, 是一种用于生成对抗网络(GAN)训练的模型,主要用来提升生成图像的质量并解决生成模型中存在的一些挑战,如模式崩溃(mode collapse)和训练不稳定等问题
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功