1.沙箱特征
1.1 主机指纹特征
1.1.1 内存大小
1.1.2 磁盘数量
1.1.3 临时文件数量
1.1.4 最近打开文件数
1.1.5 桌面文件名
1.1.6 函数调用正常机器与沙箱返回结果区别
1.1.7 鼠标移动判定
1.1.8 按键判定
1.2 主机流量特征
1.2.1 TLS使用JA3识别
1.3 沙箱IP黑名单
2.相关项目
https://github.com/salesforce/ja3
GitHub - violentlydave/mkhtaccess_red: Auto-generate an HTaccess for payload delivery -- au