Tema: Re: paleidziamieji is streamo
Autorius: Nerijus
Data: 2009-05-04 10:28:08
Jonas Jonaitis wrote:
> na aš skaidyčiau problemą į kelias dalis
> 
> 1. skaidome didelį streamą į tcp streamus (snort?)
> 2. Jei TCP streame yra exe, saugome jį į failą pcap formate (snort?)
> 3. Iškrapštome failą iš pcap formato offline
> 4. sandėliuojame
> 
> A jei nepaslaptis, tai kas pas mus malware analizais užsiima?
> 


	Litnetas, pvz. Visus adminus pastrojina labai greitai, kai tik pas ka 
nors prasimusha koks virusiokas ar trojanas. :-)

	N. M.