日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

OD教程(多态和变形)

發布時間:2023/12/31 编程问答 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 OD教程(多态和变形) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

?多態和變形

?

??????? 多態是第一種對殺毒軟件造成嚴重威脅的技術。

??????? 一個多態病毒在觸發時由解密模塊進行解密,在感染時由加密模塊進行加密并感染,但其加密模塊在每一次的感染中會有所修改。

??????? 因此,一個仔細設計的多態病毒在每一次感染中沒有一個部分是相同的。這使得使用病毒特征碼進行偵測變得困難。殺毒軟件必須在一模擬器上對該病毒加以解密進而偵知該病毒,或是利用加密病毒其統計樣板上的分析。

?

??????? 變形病毒是為了避免被殺毒軟件通過模擬環境或“蜜罐”系統而被查殺。變形病毒在每一次的感染都完全將其自身改寫(簡單地說就是厲害到可以變得連他媽都認不出他來)。

??????? 有些變形病毒可以感染多個操作系統,如Simile病毒可以感染windows的PE文件和Linux的ELF文件。

??????? 變形病毒要達到可變形,一個變形引擎是必需的。一個變形病毒通常非常龐大且復雜,就拿Simile來說,該病毒包含了14000行匯編語言,其中90%都是變形引擎。

?

總結

以上是生活随笔為你收集整理的OD教程(多态和变形)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。