Форум программистов, компьютерный форум, киберфорум
Python для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.79/29: Рейтинг темы: голосов - 29, средняя оценка - 4.79
2 / 2 / 0
Регистрация: 26.05.2020
Сообщений: 331

Создание программы-эмулятора от кибератаки

19.02.2024, 14:28. Показов 6216. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день. В общем задача следующая. Необходимо создать своего рода программу эмулятор, в котором происходит внедрение в журнал событий безопасности под видом Постороннего вмешательства. Как это должно работать и как это вижу я, может ошибаюсь.
1) Программа считывает Журнал событий безопасности и где-то их хранит у себя, поскольку врятли можно будет напрямую работать из приложения с Журналом событий безопасности.
2) Затем она записывает в Журнал событий безопасности (копию считанную в приложение) постороннюю запись или записи (которая как бы является вредоносной).
3) Затем нужно написать какой-то защитник, который все эти журналы проверяет и ищет в них подозрительные записи, которые потенциально являются вредоносными или фальшивыми. Предположу, что скорее всего это нужно делать с помощью машинного обучения.

Так вот вопрос в следующем, подскажите как наиболее эффективно все это можно реализовать и на каком языке проще всего это реализовать. Или вдруг кто-то может более ясно и логичнее. расписать шаги, чтобы добиться желаемого результата. Или кто-то сможет дать свои советы или вообще другой вариант концепции данной программы эмуляторы. И возможно ли вообще реализовать то, что я написал?

Добавлено через 4 часа 23 минуты
Python https://stackoverflow.com/ques... ith-python
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
19.02.2024, 14:28
Ответы с готовыми решениями:

Создание эмулятора скайпа
Я сражу прошу прощения наверно пишу не туда но обстоятельства такие. Надо срочно(или уволят) сделать такую штуку: типа окно скайпа список...

Создание эмулятора Android
Доброго времени суток. Когда создаю эмулятор в Android Virtual Device Manage и запускаю его, выскакивает окно Starting Android Emulator....

Создание эмулятора в Android Studio
Скачал Android Studio. При установке все пути установки программ оставлял по умолчанию. Сейчас создал эмулятор, хочу запустить через...

3
2 / 2 / 0
Регистрация: 26.05.2020
Сообщений: 331
09.03.2024, 16:44  [ТС]
Актуально
0
Просто Лис
Эксперт Python
 Аватар для Рыжий Лис
5972 / 3734 / 1099
Регистрация: 17.05.2012
Сообщений: 10,791
Записей в блоге: 9
09.03.2024, 17:44
Если вы хотя бы назовёте ОС и что такое "Журнал событий безопасности", то будет проще ответить.

В линуксе сделано забавно, любое приложение может открыть псевдо-файл /dev/log (доступно только на запись) и слать туда данные. В зависимости от настроек, записи лога/журнала будут доступны в /var/log/syslog (а писать/читать в него может только рут).

Добавлено через 1 минуту
Короче, винда: https://en.wikipedia.org/wiki/Windows_Security_Log

Добавлено через 49 секунд
Writing false events to the log
It is theoretically possible to write false events to the log. Microsoft notes, "To be able to write to the Security log, SeAuditPrivilege is required. By default, only Local System and Network Service accounts have such privilege".[14] Microsoft Windows Internals states, "Processes that call audit system services . . . must have the SeAuditPrivilege privilege to successfully generate an audit record".[15] The Winzapper FAQ notes that it is "possible to add your own 'made up' event records to the log" but this feature was not added because it was considered "too nasty," a reference to the fact that someone with Administrator access could use such functionality to shift the blame for unauthorized activity to an innocent party.[8] Server 2003 added some API calls so that applications could register with the security event logs and write security audit entries. Specifically, the AuthzInstallSecurityEventSource function installs the specified source as a security event source.[16]
...

Добавлено через 41 секунду
Цитата Сообщение от danhiroman Посмотреть сообщение
и на каком языке проще всего это реализовать.
На Сишечке, где проще обращаться к winAPI.
0
2 / 2 / 0
Регистрация: 26.05.2020
Сообщений: 331
09.03.2024, 18:41  [ТС]
Рыжий Лис, А по поводу обнаружения. Возможно ли с помощью машинного обучения без учителя как то обучить модель, чтобы она могла вычислять эти вредоносные внесения в систему?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
09.03.2024, 18:41
Помогаю со студенческими работами здесь

Совет для разработки программы-эмулятора
На панели должно отображаться содержимое выбранного каталога(имена файлов и каталогов, их атрибуты, размеры,время создания). Курсор должен...

Разработка программы-эмулятора электронных схемотехнических компонентов
* Выходные данные: Программа-эмулятор будет использоваться для изучения принципов работы цифровых элементарных и комбинаторных элементов....

Создание эмулятора браузера для отправки запросов
Здорова! Как можно создать эмулятор браузера чтобы запросы были такие как и в реальном браузере. curl когда например используешь,...

Разработка программы-эмулятора функционального модуля операционной системы
Всем привет:curtsy:, у меня беда, я совсем не разбираюсь в этом, дайте хотя бы пинок в правильном направлении. Мне нужно написать курсовую...

Создание эмулятора сервера, который отправляет HTTP GET запрос
Здравствуйте, уважаемый программисты! Помогите. Нужно написать на Delphi 2007 эмулятор сервера, который будет отправлять HTTP GET запрос,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
Использование SDL3-callbacks вместо функции main() на Android, Desktop и WebAssembly
8Observer8 24.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
моя боль
iceja 24.01.2026
Выложила интерполяцию кубическими сплайнами www. iceja. net REST сервисы временно не работают, только через Web. Написала за 56 рабочих часов этот сайт с нуля. При помощи perplexity. ai PRO , при. . .
Модель сукцессии микоризы
anaschu 24.01.2026
Решили писать научную статью с неким РОманом
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru