博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
OD使用教程21(下) - 调试篇21
阅读量:4652 次
发布时间:2019-06-09

本文共 702 字,大约阅读时间需要 2 分钟。

OD使用教程21(下) - 调试篇21

 

让编程改变世界

Change the world by program


 

今天我们的主题是:眼见非实

譬如。。。。。。  

多态病毒和变形病毒

  多态是第一种对杀毒软件造成严重威胁的技术。 一个多态病毒在触发时由解密模块进行解密,在感染时由加密模块进行加密并感染,但其加密模块在每一次的感染中会有所修改。 因此,一个仔细设计的多态病毒在每一次感染中没有一个部分是相同的。这使得使用病毒特征码进行侦测变得困难。杀毒软件必须在一模拟器上对该病毒加以解密进而侦知该病毒,或是利用加密病毒其统计样板上的分析。   变形病毒是为了避免被杀毒软件通过模拟环境或“蜜罐”系统而被查杀。变形病毒在每一次的感染都完全将其自身改写(简单地说就是厉害到可以变得连他妈都认不出他来)。 有些变形病毒可以感染多个操作系统,如Simile病毒可以感染windows的PE文件和Linux的ELF文件。 变形病毒要达到可变形,一个变形引擎是必需的。一个变形病毒通常非常庞大且复杂,就拿Simile来说,该病毒包含了14000行汇编语言,其中90%都是变形引擎。 [buy]   [/buy] [Downlink href='http://kuai.xunlei.com/d/BdsUAwJT3QCMlwVR827']视频下载[/Downlink] [Downlink href='http://urlxf.qq.com/?MRrYRrQ']备胎下载[/Downlink]

转载于:https://www.cnblogs.com/LoveFishC/archive/2013/01/28/3847277.html

你可能感兴趣的文章
会话记住已登录功能
查看>>
Linux内核分析——可执行程序的装载
查看>>
第一阶段冲刺3
查看>>
父类引用指向子类对象
查看>>
网页如何实现下载功能
查看>>
IT男专用表白程序
查看>>
读《大道至简》第六章感想
查看>>
ef linq 中判断实体中是否包含某集合
查看>>
章三 链表
查看>>
Solution for Concurrent number of AOS' for this application exceeds the licensed number
查看>>
CSE 3100 Systems Programming
查看>>
IntelliJ IDEA 的Project structure说明
查看>>
Java Security(JCE基本概念)
查看>>
Linux Supervisor的安装与使用入门
查看>>
创建 PSO
查看>>
JasperReport报表设计4
查看>>
项目活动定义 概述
查看>>
团队冲刺04
查看>>
我的Python分析成长之路8
查看>>
泛型在三层中的应用
查看>>