Preskoči na sadržaj
Korištenjem servisa na Twitteru pristajete na korištenje kolačića. Twitter i partneri rade globalno te koriste kolačiće za analize, personalizaciju i oglase.

Za najbolje sučelje na Twitteru koristite Microsoft Edge ili instalirajte aplikaciju Twitter iz trgovine Microsoft Store.

  • Naslovnica Naslovnica Naslovnica, trenutna stranica.
  • O Twitteru

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @
  • Jezik: Hrvatski
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Български език
    • Русский
    • Српски
    • Українська мова
    • Ελληνικά
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Imate račun? Prijava
    Imate račun?
    · Zaboravili ste lozinku?

    Novi ste na Twitteru?
    Registrirajte se
Profil korisnika/ce joshua_saxe
Joshua Saxe
Joshua Saxe
Joshua Saxe
@joshua_saxe

Tweets

Joshua Saxe

@joshua_saxe

Chief Scientist @ Sophos (views my own). Book: Malware Data Science. Recent paper: http://arxiv.org/pdf/1804.05020 …. Interested in ML, cyber, social-sci, philosophy

malwaredatascience.com
Vrijeme pridruživanja: svibanj 2013.

Tweets

  • © 2020 Twitter
  • O Twitteru
  • Centar za pomoć
  • Uvjeti
  • Pravila o privatnosti
  • Imprint
  • Kolačići
  • Informacije o oglasima
Odbaci
Prethodni
Sljedeće

Idite na profil osobe

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @

Odjava

Blokiraj

  • Objavi Tweet s lokacijom

    U tweetove putem weba ili aplikacija drugih proizvođača možete dodati podatke o lokaciji, kao što su grad ili točna lokacija. Povijest lokacija tweetova uvijek možete izbrisati. Saznajte više

    Vaši popisi

    Izradi novi popis


    Manje od 100 znakova, neobavezno

    Privatnost

    Kopiraj vezu u tweet

    Ugradi ovaj Tweet

    Embed this Video

    Dodajte ovaj Tweet na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Dodajte ovaj videozapis na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Hm, došlo je do problema prilikom povezivanja s poslužiteljem.

    Integracijom Twitterova sadržaja u svoje web-mjesto ili aplikaciju prihvaćate Twitterov Ugovor za programere i Pravila za programere.

    Pregled

    Razlog prikaza oglasa

    Prijavi se na Twitter

    · Zaboravili ste lozinku?
    Nemate račun? Registrirajte se »

    Prijavite se na Twitter

    Niste na Twitteru? Registrirajte se, uključite se u stvari koje vas zanimaju, i dobivajte promjene čim se dogode.

    Registrirajte se
    Imate račun? Prijava »

    Dvosmjerni (slanje i primanje) kratki kodovi:

    Država Kod Samo za korisnike
    Sjedinjene Američke Države 40404 (bilo koje)
    Kanada 21212 (bilo koje)
    Ujedinjeno Kraljevstvo 86444 Vodafone, Orange, 3, O2
    Brazil 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irska 51210 Vodafone, O2
    Indija 53000 Bharti Airtel, Videocon, Reliance
    Indonezija 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italija 4880804 Wind
    3424486444 Vodafone
    » Pogledajte SMS kratke šifre za druge zemlje

    Potvrda

     

    Dobro došli kući!

    Vremenska crta mjesto je na kojem ćete provesti najviše vremena i bez odgode dobivati novosti o svemu što vam je važno.

    Tweetovi vam ne valjaju?

    Prijeđite pokazivačem preko slike profila pa kliknite gumb Pratim da biste prestali pratiti neki račun.

    Kažite mnogo uz malo riječi

    Kada vidite Tweet koji volite, dodirnite srce – to osobi koja ga je napisala daje do znanja da vam se sviđa.

    Proširite glas

    Najbolji je način da podijelite nečiji Tweet s osobama koje vas prate prosljeđivanje. Dodirnite ikonu da biste smjesta poslali.

    Pridruži se razgovoru

    Pomoću odgovora dodajte sve što mislite o nekom tweetu. Pronađite temu koja vam je važna i uključite se.

    Saznajte najnovije vijesti

    Bez odgode pogledajte o čemu ljudi razgovaraju.

    Pratite više onoga što vam se sviđa

    Pratite više računa da biste dobivali novosti o temama do kojih vam je stalo.

    Saznajte što se događa

    Bez odgode pogledajte najnovije razgovore o bilo kojoj temi.

    Ne propustite nijedan aktualni događaj

    Bez odgode pratite kako se razvijaju događaji koje pratite.

    Joshua Saxe‏ @joshua_saxe 1. velj
    • Prijavi Tweet

    1\ Malware sandboxes are useful but extremely limited. Here's a malware call graph, and in red are the functions the malware actually *executed* when run in a sandbox -- a miniscule fraction of the malware's potential badness!pic.twitter.com/Ba5EK5EeIO

    07:14 - 1. velj 2020.
    • 43 proslijeđena tweeta
    • 110 oznaka „sviđa mi se”
    • Derpzilla R3MRUM Try Catch HCF Sebastian Ali I. Yurekli Alex Marsyla dustyfresh Xavier Mertens🛡 Douglas Mun
    10 replies 43 proslijeđena tweeta 110 korisnika označava da im se sviđa
      1. Novi razgovor
      2. Joshua Saxe‏ @joshua_saxe 1. velj
        • Prijavi Tweet

        2\ The problem isn't that the malware did any sandbox evasion. It's simply that we didn't know the right program inputs (e.g. C2 interaction) to get the malware to exercise the untouched parts of the graph. Code coverage is a very hard, unsolved computer science problem.

        1 reply 1 proslijeđeni tweet 17 korisnika označava da im se sviđa
        Prikaži ovu nit
      3. Joshua Saxe‏ @joshua_saxe 1. velj
        • Prijavi Tweet

        3\ And this problem isn't going away. I think advances in reinforcement learning's ability to explore very large state spaces in games like Go (e.g. AlphaGo) provide some promise here. But be aware that any commercial or free malware sandbox you use today has this problem.

        1 reply 0 proslijeđenih tweetova 15 korisnika označava da im se sviđa
        Prikaži ovu nit
      4. Kraj razgovora
      1. Novi razgovor
      2. Christiaan Beek‏Ovjeren akaunt @ChristiaanBeek 1. velj
        • Prijavi Tweet
        Odgovor korisniku/ci @joshua_saxe

        Have you looked at machoc hashing? It creates a hash of the cfg and later you can compare the hashes generated with a jackard distance for example.

        1 reply 0 proslijeđenih tweetova 6 korisnika označava da im se sviđa
      3. Joshua Saxe‏ @joshua_saxe 1. velj
        • Prijavi Tweet
        Odgovor korisniku/ci @ChristiaanBeek

        Hey Christiaan, no, I should look it up! I have done other, very similar malware cfg diffs in the past...

        1 reply 0 proslijeđenih tweetova 1 korisnik označava da mu se sviđa
      4. Još 5 drugih odgovora
      1. Novi razgovor
      2. Steve Eckels‏ @ThorEckels 1. velj
        • Prijavi Tweet
        Odgovor korisniku/ci @joshua_saxe

        This is why you stick an analyst in the loop who can RE far enough to give inputs to the sandbox. Then your auto-analysis becomes a 'save an analyst a bunch of time' tool vs full automatic. It's a framing problem. Still super valuable to have.

        1 reply 0 proslijeđenih tweetova 2 korisnika označavaju da im se sviđa
      3. Joshua Saxe‏ @joshua_saxe 1. velj
        • Prijavi Tweet
        Odgovor korisniku/ci @ThorEckels

        Agreed that the least bad solution to the code coverage problem is an analyst using a host of tools -- IDA, a sandbox, z3, etc. I wish that scaled better ;)

        1 reply 0 proslijeđenih tweetova 0 korisnika označava da im se sviđa
      4. Još 3 druga odgovora
      1. Ambivalent‏ @ambivalentcase 1. velj
        • Prijavi Tweet
        Odgovor korisniku/ci @joshua_saxe

        Better Symbolic execution would be the path to enlighement then :)

        0 replies 0 proslijeđenih tweetova 2 korisnika označavaju da im se sviđa
        Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. Poništi
        Poništi
      1. SEᑕBᑌG 🕸‏ @secbug 1. velj
        • Prijavi Tweet
        Odgovor korisniku/ci @joshua_saxe

        This is so on point. The volume of payloads that are designed to be reused and thus expect command line arguments are huge.

        0 replies 0 proslijeđenih tweetova 1 korisnik označava da mu se sviđa
        Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. Poništi
        Poništi
      1. MikeTalonNYC‏ @MikeTalonNYC 2. velj
        • Prijavi Tweet
        Odgovor korisnicima @joshua_saxe @TryCatchHCF

        It’s true, especially since even unexecuted functions just mean that your anti-malware defenses caught THIS iteration of the threat - not the next iteration…

        0 replies 0 proslijeđenih tweetova 1 korisnik označava da mu se sviđa
        Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. Poništi
        Poništi
      1. Novi razgovor
      2. Wyatt Roersma‏ @WyattRoersma 2. velj
        • Prijavi Tweet
        Odgovor korisniku/ci @joshua_saxe

        I can't say I look at malware sandboxes that statically. If you do mass analysis how far it gets isn't really the point. If it's samples you have interest in and you don't patch the sandboxes to keep up why not?

        1 reply 0 proslijeđenih tweetova 0 korisnika označava da im se sviđa
      3. Joshua Saxe‏ @joshua_saxe 2. velj
        • Prijavi Tweet
        Odgovor korisniku/ci @WyattRoersma

        Thanks for the comment -- for mass analysis, my take is that you want coverage that will allow you to both detect malware and describe its purpose. Unfortunately sandboxes rarely achieve this.

        1 reply 0 proslijeđenih tweetova 0 korisnika označava da im se sviđa
      4. Još 1 odgovor

    Čini se da učitavanje traje već neko vrijeme.

    Twitter je možda preopterećen ili ima kratkotrajnih poteškoća u radu. Pokušajte ponovno ili potražite dodatne informacije u odjeljku Status Twittera.

      Sponzorirani tweet

      false

      • © 2020 Twitter
      • O Twitteru
      • Centar za pomoć
      • Uvjeti
      • Pravila o privatnosti
      • Imprint
      • Kolačići
      • Informacije o oglasima