首页
社区
课程
招聘
[讨论]如何检测运用了抗检测技术的恶意代码?
2015-12-16 09:42 3989

[讨论]如何检测运用了抗检测技术的恶意代码?

2015-12-16 09:42
3989
现在的恶意代码可能运用加密、混淆、运行时才加载、影子加载和签名加载等抗检测技术,那么该如何去检测这些运用了抗检测技术的恶意代码呢?求解答

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
免费 0
打赏
分享
最新回复 (2)
雪    币: 43
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hbcld 2016-1-18 17:37
2
0
延迟加载,可以加大查杀时间解决。
至于运行才暴露的职能监控其行为序列了。如果它具有分支判断产生不同的行为:1是正常,2是恶意,可以尝试为其构造其要求的环境,例如:沙箱技术。
雪    币: 0
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gongzaiwen 2016-1-20 09:05
3
0
谢谢您的回复。
游客
登录 | 注册 方可回帖
返回