- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
OD使用教程21 - 解密系列【调试篇】 多态和变形
OD使用教程21 今天我们的主题是:眼见非实 譬如。。。。。。 多态和变形 多态是第一种对杀毒软件造成严重威胁的技术。 一个多态病毒在触发时由解密模块进行解密,在感染时由加密模块进行加密并感染,但其加密模块在每一次的感染中会有所修改。 因此,一个仔细设计的多态病毒在每一次感染中没有一个部分是相同的。这使得使用病毒特征码进行侦测变得困难。杀毒软件必须在一模拟器上对该病毒加以解密进而侦知该病毒,或是利用加密病毒其统计样板上的分析。 多态和变形 变形病毒是为了避免被杀毒软件通过模拟环境或“蜜罐”系统而被查杀。变形病毒在每一次的感染都完全将其自身改写(简单地说就是厉害到可以变得连他妈都认不出他来)。 有些变形病毒可以感染多个操作系统,如Simile病毒可以感染windows的PE文件和Linux的ELF文件。 变形病毒要达到可变形,一个变形引擎是必需的。一个变形病毒通常非常庞大且复杂,就拿Simile来说,该病毒包含了14000行汇编语言,其中90%都是变形引擎。
您可能关注的文档
- Lecture 7 The Capital Asset Pricing Model 公司金融 教学课件.pdf
- Lecture 7 Gases and Gas Exchange 华盛顿大学-海洋化学课件.ppt
- lecture 7 古希腊罗马神话 英文版 教学课件.ppt
- Lecture 7. Market Demand 范里安版《中级微观经济学》ppt.ppt
- Lecture 7_Bayes Learning_2 机器学习概论 教学课件.ppt
- Lecture 8 Capital Budgeting Under Uncertainty 公司金融 教学课件.pdf
- Lecture 8 Pronouns (I) 英语语法教学课件.ppt
- Lecture 8 Ocean Carbonate Chemistry Carbonate Reactions 华盛顿大学-海洋化学课件.ppt
- Lecture 8 sense relations 词汇学 教学课件.ppt
- Lecture 8 Tracers for Gas Exchange 华盛顿大学-海洋化学课件.ppt
最近下载
- [QC]路基改良土填筑施工QC成果 范本.pdf
- Unit3ConservationLesson1TheSixthExtinction课件-高中英语北师大版(2019)选择性必修第一册.pptx VIP
- 2024五保户供养协议.docx VIP
- 直埋埋地电缆质量管控要点.docx VIP
- 青少版新概念Starter A Unit 13 Lesson 2+3.pptx VIP
- 青少版新概念Starter A Unit 13 Lesson 1.pptx VIP
- 急性胰腺炎病例讨论.ppt
- (完整版)纸的故事.ppt
- 青少版新概念Starter A Unit 12 Lesson+2+3.pptx VIP
- (正式版)G-B∕T 44146-2024 基于InSAR技术的地壳形变监测规范.docx VIP
文档评论(0)