首页
社区
课程
招聘
[求助]安全监视开发的核心认识
发表于: 2016-7-13 22:27 8372

[求助]安全监视开发的核心认识

2016-7-13 22:27
8372
本人想开发一个能监视后台文件操作、注册表操作、进程操作的程序,再发现可疑操作后可以向远程服务器发消息报警,但是不知道如何区分正常的用户操作、系统操作和疑似黑客后台操作,特别是用户正常操作和黑客后台有什么区别,谢谢各位大牛一解疑惑。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
也就是说监控程序如何自动识别是系统操作、用户操作还是黑客在后台操作,并作出准确的告警。
2016-7-13 22:51
0
雪    币: 16
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也想知道
2016-7-14 09:44
0
雪    币: 938
活跃值: (1178)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
首先你要保证机器和机器上的进程是安全的,要有主防来保证非法程序无法注入串改等,至于用户和黑客操作虽然都属于explorer.exe,但有本质区别的,黑客会下载工具来完成特定的目的(恶意进程启动将处发主防)。至于对恶意操作等的记录做个sandbox就可以。
2016-7-14 10:59
0
雪    币: 79
活跃值: (184)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
1+1 =10 开始吧
2016-7-14 13:45
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
高人,啥意思?
2016-7-14 18:59
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
通常大多人知道的是,比如注册表启动项等位置,重要的系统文件篡改,重要的进程破坏,或者进程注入等,都有明显的特征行为,这个好理解,关键是看到一款产品他能比较准确的区分操作,当桌面用户操作时,他不会记录并发消息,而后台黑客进程他会进行记录,我就想了,是不是前台后台操作有什么重要标志可以区分,当然这不一定存在。所以请教各位大神。
2016-7-14 19:02
0
雪    币: 938
活跃值: (1178)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我上面已经说的很清楚了,自己理解吧。
2016-7-15 08:58
0
游客
登录 | 注册 方可回帖
返回