当一件新的恶意软件出现时,人们可以尝试确定它的来源,以及它的作者。
安全专家是如何识别一款公开公开的新恶意软件的作者的?有哪些技术(例如逆向工程)可用?
发布于 2016-01-14 12:10:50
根据恶意软件作者的技能水平,有许多不同的技术:
/users/evilbob/malware中,那么您可以很好地猜测邪恶的bob编写了它。有一些方法可以关闭这些夹杂,但每个人有时都会出错。for循环而不是while循环比发现每个循环的编译输出之间的差异更容易(现代编译器很可能将它们减少到完全相同的指令集)。colour认为作者不是美国人,generale可能建议那些习惯用法语或意大利语写作的人)所有这些都不足以确定作者,但结合起来,他们可能会建议一个共同的作者与以前的恶意软件,甚至与其他已知的代码(例如,从操作系统项目)。
发布于 2016-01-14 16:13:46
马修的回答很好。还有其他一些方法。
https://security.stackexchange.com/questions/110600
复制相似问题