<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/rss/stylesheet/" type="text/xsl"?>
<rss xmlns:content='http://purl.org/rss/1.0/modules/content/' xmlns:taxo='http://purl.org/rss/1.0/modules/taxonomy/' xmlns:rdf='http://www.w3.org/1999/02/22-rdf-syntax-ns#' xmlns:itunes='http://www.itunes.com/dtds/podcast-1.0.dtd' xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0" xmlns:dc='http://purl.org/dc/elements/1.1/' xmlns:atom='http://www.w3.org/2005/Atom' xmlns:podbridge='http://www.podbridge.com/podbridge-ad.dtd' version='2.0'>
<channel>
  <title>苏迟但到的主页</title>
  <language>zh-cn</language>
  <generator>microfeed.org</generator>
  <itunes:type>episodic</itunes:type>
  <itunes:explicit>false</itunes:explicit>
  <atom:link rel="self" href="https://kexohproject.pages.dev/rss/" type="application/rss+xml"/>
  <link>https://kexohproject.pages.dev</link>
  <description>
    <![CDATA[<p>你好，欢迎访问个人主页！</p><p>擅长密码学，安全分析，数字水印等技术。</p><p>你可以联系我通过:findmykexin@gmail.com或者知乎私信。</p><p>我的知乎链接：<a href="https://www.zhihu.com/people/su-chi-dan-dao" rel="noopener noreferrer" target="_blank">苏迟但到 - 知乎 (zhihu.com)</a></p><p>我的github链接：<a href="https://github.com/kexinoh" rel="noopener noreferrer" target="_blank">kexinoh</a></p>]]>
  </description>
  <itunes:author>苏迟但到</itunes:author>
  <itunes:image href="https://kexohcdn.gptapi.cyou/kexohproject/production/images/channel-2e54d141ee195646ca12a9d16507a908.jpg"/>
  <image>
    <title>苏迟但到的主页</title>
    <url>https://kexohcdn.gptapi.cyou/kexohproject/production/images/channel-2e54d141ee195646ca12a9d16507a908.jpg</url>
    <link>https://kexohproject.pages.dev</link>
  </image>
  <copyright>©2024</copyright>
  <itunes:category text="Education">
    <itunes:category text="Language Learning"/>
  </itunes:category>
  <itunes:category text="Technology"/>
  <item>
    <title>如果我违反了开源协议，不公开源代码，那别人怎么样知道我违反了协议呢?</title>
    <guid>gSP1vOwok0u</guid>
    <pubDate>Wed, 25 Oct 2023 06:50:25 GMT</pubDate>
    <itunes:explicit>false</itunes:explicit>
    <description>
      <![CDATA[<p data-pid="1XOxqRR6">因为有一项技术叫做二进制分析技术。</p><p data-pid="u0WNmJgC">在安全分析领域二进制分析一直是很重要的方向。（尽管本人的方向是源代码静态分析。）</p><p data-pid="szTTvV9a">因为病毒制作者不单不公开源代码，还要尽可能的混淆二进制代码，让杀毒软件难以分析。</p><p data-pid="nUvEmV6p">杀毒软件使用静态分析可以做的事情主要有抓常亮，特殊运算符，调用系统接口和CFG。</p><p data-pid="XNgjwWIu">例如出现循环异或这个特征，那么就很可能是CBC模式。</p><p data-pid="-nHtUtXc">调用系统接口很简单，因为一般需要调用系统接口的一些api,而这些api也有固定的格式，从而可以找到。</p><p data-pid="h5gy386b">Cfg是函数调用图，例如a调用b，b调用c，c调用d之类的。简单的混淆之后的CFG是一样或者高度类似的，可以通过相似度来分析。</p><p data-pid="_Fy1F497">而动态分析可以做的事情就更多了，比如针对勒索软件就会检测系统加密api调用情况，io接口的吞吐量，cpu调用情况等等。</p><p data-pid="GYYO67DK">因为勒索软件往往需要短时间加密大量文件，所以就会产生大量io和cpu占用。</p><p data-pid="4FYEukA7">最有效的方法就是钓鱼文件了，就是安全软件会创建一些随机docx，pdf文档或者密钥文件之类，而且放在系统里面。如果安全软件发现这些文件被读取了，它就知道遇到勒索软件，开始紧急阻止勒索软件。</p><p></p><p></p>]]>
    </description>
    <itunes:title>New Article Title for iTunes</itunes:title>
  </item>
</channel>
</rss>