• XSS.stack #1 – первый литературный журнал от юзеров форума

need a help

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
Я пишу иследовательское работу (или как её там) по обнаружению атак из инета например группа хакеров(из разных городов) атакует какой-то сервер ну и ясное дело одновременно врятли получится(+-10 сек) и кол-во запросов к серверу постоянно увеличивается и как определить за 10 сек что это не огромное кол-во пользователей, а хак атака?
З.Ы. где можно найти про эвристический метод обнаружения вирусов.Вообще научная деятельность, т.е. , чем я собираюсь заниматься, предпологает решение задачи путями, которыми ее еще не решали. Мне бы еще посмотреть(подскажите где) защиту от вирусов и атак с помошью нейронных сетей или нечеткой логики.
З.Ы.Ы. Вообще тема(ислед. работы) мне не очень нравится я сначала хотел писать про полную противоположность этому, но мене не поняли, хотя это тоже интересно

Заранее спасибо за все ссылки и статьи ;)
 
Тут бы надо бы что то по IDS и Дизасму замутить. Эвристик на DISASM логике
был бы не плохой. Понять что делает программа. Вариаций много.
Например в виндошной программе видиш структуры FindFirst, FindNext- ори как вирь :) В общем дизасм PE и анализ кода на подозрительные API функции\прерывания которые в основном используют вири. Это моя точка зрения.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх