能力值:
(RANK:570 )
|
-
-
2 楼
完全不同概念
还有什么自修改,对杀毒软件有用?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
最初由 笨笨雄 发布 完全不同概念
还有什么自修改,对杀毒软件有用?
对某些杀毒软件基本有用,通过修改可以变化特征码;
他们的概念有些不一样,但是他们的实质不是都是对代码修改吗?
|
能力值:
( LV12,RANK:210 )
|
-
-
4 楼
自修改SMC:
指令在运行的过程中修改后续指令。
加密
数据变形
压缩
数据缩小
加壳
一般指对pe文件操作, 可能用到的方法包含
加密,压缩,代码混淆, 变形, SMC等
代码混淆
一般指插花指令, 变化指令位置(比如加跳转等, 不对
指令进行等价变化, 但是起了忽悠你的作用)
变形
一般指指令的等价变换。
|
能力值:
( LV12,RANK:210 )
|
-
-
5 楼
对某些杀毒软件基本有用,通过修改可以变化特征码;
他们的概念有些不一样,但是他们的实质不是都是对代码修改吗?
===============
一般你如果能定位到特征码, 可以尝试进行等价变形, 以便
逃脱杀毒软件的静态扫描。 有专门的辅助工具,比如特征码定位器
来查找这个位置。
加密、压缩、代码混淆、变形、多态
这些都是作用到数据代码上的操作, 一般你不好自己修改。
但可尝试加壳。
对于包含脱壳引擎的杀毒软件能在解壳后继续定位特征码
如果你能作到单独修改关键特征码(比如在上面等效变形)。
是可以逃过杀毒软件的。
但是对于所谓主动防御行为分析也能报可疑病毒。
最后, 鄙视制造, 修改病毒以逃过杀毒软件的人.
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
最初由 jjnet 发布 自修改SMC: 指令在运行的过程中修改后续指令。 加密 数据变形 压缩 ........
谢谢您的解释!
还有一个疑问:自修改代码和动态生成代码是不是一回事?
|
能力值:
(RANK:570 )
|
-
-
7 楼
楼主管那么多名词解释干什么。。。学相关知识的时候,自然会有所解释的。。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
最初由 笨笨雄 发布 楼主管那么多名词解释干什么。。。学相关知识的时候,自然会有所解释的。。
太菜了,在看东西的时候经常遇到上面的名词概念,总是分不清,所以......
|
能力值:
(RANK:570 )
|
-
-
9 楼
只会看名词,不知道如何实现,也不行啊
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
最初由 笨笨雄 发布 只会看名词,不知道如何实现,也不行啊
版主说的是
版主推荐些自修改的资料吧,谢谢
(自己看过老罗的对自修改的例子)
|
|
|