💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、豆包、星火、月之暗面及文生图、文生视频 广告
[TOC] ## 检测原理 1. 通过IOC、恶意域名、恶意IP、恶意HASH、DGA域名 2. 检测模型(NPS上线、CS上线、SSF挂出去了) ## DNS缓存(恶意域名) ~~~ Powershell Get-DnsClientCache -Entry 目标域名 ~~~ ## 在线流量分析平台 ~~~ 在线pcap包分析:https://pcap.honeynet.org.my/v1/ 在线wireshark:https://www.cloudshark.org/captures ~~~ ## 第一种 ~~~ 通过微步分析 如果无法判断,则查看日志 ~~~