Detect It Easy签名创建指南.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

本文将详细介绍如何为程序„DetectItEasy“创建签名。DetectItEasy(简称DIE)是一款

用于识别文件类型的应用程序。

DIE是一个跨平台应用程序,除了Windows版本之外,还有适用于Linux和MacOS的版

本。

许多同类程序(如PEID、PEtools)都支持使用第签名。但遗憾的是,这些签名

只能按照指定的字节码进行匹配,无法设置额外的参数,因此经常出现误报。而更可

靠的算法通常被硬编码在程序,要添加新的复杂检测逻辑就必须重新编译整个项

目。除了作者之外,其他人无法修改检法。一旦缺乏持续,这类程序就会逐

渐失去实用性。

DetectItEasy采用了完全开放的签名架构,可以轻松添加或修改现有的检法。这种实

现方式依赖于。语言非常类似于JavaScript,任何具备基本编程知识的人都能

很快理解其工作原理。也许有人会觉得运行速度较慢。确实,的执行速度比不

上编译后的代码,但由于引擎经过良好优化,这种性能差异并不会造成明显影响。而

开放架构所带来的优势完全可以弥补这一不足。

DIE有三个版本:版(DIE)、精简版(DIEL)和控制台版(DIEC)。这三个版本使用

相同的签名,这些签名存放在「db」文件夹中。如果打开该文件夹,可以看到其中包含多个

子文件夹(如„Binary“、„PE“等),

Вэтойстатьебудетподробноописано,каксоздаватьсигнатурыдляпрограммы„DetectIt

Easy“.DetectItEasyилисокращённоDIEэтопрограммадляопределениятиповфайлов.

DIE–кроссплатформенноеприложениеикромеWindows-версииестьверсиидляLinuxи

MacOS.

Многиепрограммыподобногорода(PEID,PEtools)позволяютиспользоватьсторонние

сигнатуры.Ноксожалениюэтисигнатурысканируюттолькобайтыпозаданноймаскеи

невозможнозадатьдополнительныепараметры.Поэтомучастослучаютсяложные

срабатывания.Болеенадежныеалгоритмыобычножесткопрописанывсамой

программе.Идлядобавленияновогосложногодетектанужноперекомпилироватьвесь

проект.Никто,кромеавторов,неможетизменитьалгоритмдетекта.Ибезпостоянной

поддержкитакиепрограммысовременемтеряютсвоюактуальность.

DetectItEasyимеетполностьюоткрытуюархитектурусигнатур.Можнолегкодобавлять

своиалгоритмыдетектаилиизменятьужеимеющиеся.Этодостигаетсяиспользованием

скриптов.ЯзыкскриптовоченьпохожнаJavaScriptилюбойчеловек,понимающийосновы

программирования,безтрударазберется,какэтоработает.Возможнокому-топокажется,

чтоскриптыработаюточеньмедленно.Действительноскрипт

您可能关注的文档

文档评论(0)

183****7931 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档