没有合适的资源?快使用搜索试试~ 我知道了~
projects:ETW跟踪收集和后期处理
共30个文件
cpp:10个
ps1:6个
filters:3个
5星 · 超过95%的资源 需积分: 15 5 下载量 148 浏览量
2021-04-03
16:53:44
上传
评论
收藏 30KB ZIP 举报
温馨提示
专案 ETW跟踪收集和后期处理目标:演示在Windows上从ETW跟踪收集恶意软件检测功能的功能 该项目包含3个实用程序: TraceCollector实用程序执行给定的可执行文件,直到其终止或预设的超时时间结束为止;该实用程序在执行期间以二进制(ETL)格式收集ETW跟踪(由GUID和系统记录程序跟踪预先配置),将收集的跟踪以及有关已执行进程(PID)的信息一起保存) CsvParser实用程序该实用程序可处理TraceCollector实用程序收集的数据:将数据转换为CSV文件格式(在WDK实用程序tracerpt的帮助下),再次转换转换后的数据以提取特征(借助已执行进程的PID),可用于训练ML模型 CycleExec实用程序辅助程序实用程序,用于自动执行从多个样本(可执行文件)中收集痕量信息的过程。 重要的工作假设: 存在预配置的Hyper-V VM,该VM配置为在启动时执行
资源推荐
资源详情
资源评论
收起资源包目录
projects-master.zip (30个子文件)
projects-master
TraceCollector
etw.cpp 12KB
eal.vcxproj 8KB
TraceCollector.cpp 4KB
TraceCollector.h 383B
eal.vcxproj.filters 1KB
Projects.sln 3KB
.gitattributes 2KB
CsvParser
CsvParser.cpp 1KB
CsvParser.vcxproj.filters 2KB
EtlConverter.cpp 3KB
ParserApi.h 1KB
RawTraceAggregator.cpp 1KB
AggregateTraces.cpp 8KB
CsvParser.vcxproj 8KB
PatternParser.cpp 3KB
utility.cpp 3KB
scripts
hdmountlast.ps1 358B
vmauto.ps1 403B
vmstop.ps1 74B
hddismountlast.ps1 364B
vmrevert.ps1 115B
vmstart.ps1 70B
CycleExec
CycleExec.cpp 10KB
pwsexec.vcxproj 8KB
ParametersParser.cpp 3KB
pwsexec.vcxproj.filters 1KB
configuration
guids.txt 273B
execparams.txt 546B
README.md 2KB
.gitignore 6KB
共 30 条
- 1
资源评论
- 食色也2023-07-29这个文件的内容结构合理,条理清晰,给予读者一个很好的学习和理解ETW跟踪收集和后期处理的机会。
- 马李灵珊2023-07-29这个文件对于ETW跟踪收集和后期处理的步骤和流程进行了详细的解析,非常有帮助。
- 五月Eliy2023-07-29作者在这个文件中对ETW跟踪收集和后期处理的问题进行了独到的分析与探讨,很有见地。
- maXZero2023-07-29这个文件对于ETW跟踪收集和后期处理提供了很多实用的方法和技巧,非常实用。
- ali-122023-07-29这个文件对于ETW跟踪收集和后期处理的介绍非常清晰,让我受益匪浅。
火影耀阳
- 粉丝: 30
- 资源: 4560
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功