cybersec-analyzing-command-and-control-communication - 分析恶意软件命令与控制流量
分析恶意软件命令与控制协议、信标模式、编码数据、基础设施和流量指标,用于检测开发与威胁情报。
标签
更新于: 2026-09-28能力
典型输入
典型输出
该技能可以做什么
- 识别命令与控制信道
- 分析信标时序
- 解码协议结构
- 识别命令与控制框架
- 映射命令与控制基础设施
- 创建检测特征
输入
- 恶意软件网络流量捕获文件
- 恶意软件样本
- 命令与控制指标
- 威胁情报查询
- 协议分析参数
输出
- 命令与控制协议分析结果
- 信标模式分析结果
- 命令与控制基础设施映射
- 解码后的协议详情
- 网络检测特征
要求
- Wireshark 或 tshark
- Ghidra 或 dnSpy
- Python 3.8 或更高版本
- scapy、dpkt 和 requests
- 威胁情报数据库访问权限
- JA3/JA3S 指纹数据库
