Jerry's Blog

火绒高级威胁防护规则

简介 火绒高级威胁防护规则基于 MITRE ATT\&CK™ 和恶意软件行为特征编写。它可以检测、阻止和拦截各种恶意软件、高级持续性威胁 (APT) 攻击向量和攻击路径,例如无文件攻击、漏洞利用攻击、加密勒索软件等。它还具有高度的可扩展性、可维护性,并且对社区开发者友好。 安装/导入规则 下载 最新规则版本,解压文件得到 Rule.json 和 Auto.json。打开火绒主界...

杀毒软件检测名称转储

关于 本项目包含部分杀毒软件产品的恶意软件检测名称 CSV 文件,以及一个用于转储检测条目的 PowerShell 脚本。 开始使用 每个子文件夹包含带有供应商名称和日期的转储 CSV 文件。文件名以 BASE 结尾的文件包含来自供应商扫描引擎的名称,其他文件可能因检测来源(例如行为保护)而异。 先决条件 要运行 PowerShell 脚本: 下载 Windows...