1
0
mirror of https://github.com/nganhkhoa/malware.git synced 2024-06-10 21:32:07 +07:00

Update malware-analysis_ref_and_memo.md

This commit is contained in:
mether049 2020-09-22 13:03:59 +09:00 committed by GitHub
parent f259deee9b
commit 6e9127bfe3
No known key found for this signature in database
GPG Key ID: 4AEE18F83AFDEB23

View File

@ -135,7 +135,7 @@ DFIR,マルウェア解析OSINTに特化したUbuntuベースのディスト
- マルウェアの種類を識別するのに利用できる - マルウェアの種類を識別するのに利用できる
- Server側のHelloパケットからJA3フィンガープリントを生成することもできる - Server側のHelloパケットからJA3フィンガープリントを生成することもできる
- JA3Sと呼ばれ以下の情報からフィンガープリントを生成する - JA3Sと呼ばれ以下の情報からフィンガープリントを生成する
- SSLVersion,Cipher,SSLExtension - `SSLVersion,Cipher,SSLExtension`
- ref: - ref:
- [ja3er.com](https://ja3er.com/form) - [ja3er.com](https://ja3er.com/form)
- [ja3fingerprint.json](https://github.com/trisulnsm/trisul-scripts/blob/master/lua/frontend_scripts/reassembly/ja3/prints/ja3fingerprint.json) - [ja3fingerprint.json](https://github.com/trisulnsm/trisul-scripts/blob/master/lua/frontend_scripts/reassembly/ja3/prints/ja3fingerprint.json)