Similarity Analysis - Fuzzy Hash
Автор: Husam Shbib - Inforacle
Загружено: 2020-09-12
Просмотров: 1129
Описание:
هل بإمكاننا تحديد فيروسين متشابهين ؟!
فيديو How to Identify Files Fingerprints:
• (File Hash) How to Identify Files Fingerpr...
نبذة عن المقطع🌞:
سلسة Malware Analysis: هي سلسلة تهدف إلى تعليم تحليل الفيروسات بطريقة ممتعة وبسيطة نوعاً ما 🔍. فيديو اليوم يتكلم عن التحليل المتشابه للفيروسات المتعددة الأشكال (Polymorphic viruses) باستخدام Fuzzy Hashing Algorithm. آلية عمل Fuzzy Hash قادرة على اكتشاف التغيرات في الملفات حتى وإن كانت صغيرة على عكس خوارزميات الهاشات التقليدية (...,MD5,SHA1) تكون صعب عليها اكتشاف التغيرات الطفيفة في الملفات لانها تنتج هاش مختلف كلياً بتغيير صغير بالملف، ولكن خوارزمية (Fuzzy Hash (CTPH مختلفة بحيث تأخذ الملف وتقسمه إلى أجزاء حجمها ثابت (مثلا 6 بايت من حجم الملف الاصلي) ثم تأخذ الهاش التقليدي(مثلا MD5) لكل جزء ومن ثم تجمع هذه الهاشات بطريقة معينة ومن هنا أي تغيير بسيط في الملف سوف يحدث تغيير بسيط في البصمة الرقمية والتي تمكننا من تحديد نسبة التشابه مع ملفات أخرى لأن بصماتهم الرقمية تكون متشابهة إلى حد كبير.
==========================
الأدوات المستخدمة في الشرح🕵️♂️:
ssdeep في ويندوز:
https://ssdeep-project.github.io/ssde...
♠ ♠ ♠ ♠ ♠ ♠ ♠ ♠ ♠ ♠ ♠ ♠ ♠ ♠ ♠
أمر تنزيل ssdeep في (Debian-based Linux (Kali:
sudo apt-get install ssdeep
لا تنساني من صالح دعائك 🤗
============================
يااريت لو عجبك الفيديو تشترك بالقناة 🔴 وتفعل جرس التنبيهات🔔 ليصلك كل جديد 🥰
============================
رابط القناة:
/ @husamshbib
============================
فيديوهات قد تعجبك💜:
1 | How to Start in Information Security Field | بداية الطريق - كيف تبدأ في مجال أمن المعلومات:
• 1 | How to Start in Information Security F...
-------------
كيف تكتشف الروابط الخبيثة:
• كيف تكتشف الروابط الخبيثة
------------
:A Magic Trick Will Protect Your Computer If You Clicked on Malware
• A Magic Trick Will Protect Your Computer I...
============================
"حسبنا الله سيؤتينا الله من فضله إنّا إلى الله راغبون"
#MalwareAnalysis
#FuzzyHash
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: