keep learning

Tsglz's blog

XMRig系列挖矿木马分析与yara检测(一)

发布于 # 样本分析 # Yara

XMRig是专为门罗币设计的高性能CPU挖矿软件,可高效利用资源,优化容器环境使用,支持参数调整。本文将从开源代码和样本库分析XMRig系列挖矿木马,找出通用检测规则。首个样本xmrig.exe实为启动器而非矿工程序,它构造命令行参数,包含关键IOC"xmrigMiner.exe"和后台运行参数"- -daemonized"。作者已编写简单匹配规则检测此类投递型Miner Wrapper。

VirusTotal-yara 规则学习(一)

发布于 # Yara

VirusTotal支持两种yara规则使用方式:上传到Livehunt匹配未来样本,或用Retrohunt对历史样本批量匹配。yara规则由字符串定义和条件组成,字符串类型包括十六进制、文本和正则表达式,各有多种修饰符增强匹配能力。实际应用中需平衡严格性与准确性,避免误报漏报,且规则需持续更新以应对攻防对抗。

大模型辅助 Bilibili 视频内容概览(二)

发布于 # Ai_summary_skills

本文解决了Bilibili视频内容概览中手动操作繁琐的问题,通过脚本分文件处理和添加自动爬取模块,实现了自动提取BV号并解析获取字幕的功能。下一步计划完善批量总结、OCR文字识别、视频内容修复、信息提纯和内容预处理等功能,并解决整合过程中的问题。