首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >检测应该绕过防病毒的加密可执行文件

检测应该绕过防病毒的加密可执行文件
EN

Security用户
提问于 2016-06-09 12:09:03
回答 2查看 287关注 0票数 1

我见过许多破解者被广告用来绕过杀毒软件,而且它们很有效。

被加密者加密的恶意软件避免了反病毒检测。

您将如何编程或使用工具可靠地检测加密的可执行文件?

我正在考虑strings命令和其他类似的工具。

EN

回答 2

Security用户

发布于 2016-06-09 12:35:34

有了适当的加密,就不可能知道加密的文件最初是可执行文件。当然,如果它在完全相同的二进制状态下被重新分配,反病毒制造者可以识别一个签名来识别它。

这样的分发系统需要在客户端计算机上已经存在一个进程来解密和运行病毒。如果是这样的话,就可以用客户机进程知道如何处理的方式来欺骗加密来使用可变密钥,从而几乎不可能检测到它。

然后,处理这一任务的过程将是问题的真正来源,并且可能被防病毒识别。

票数 1
EN

Security用户

发布于 2016-06-09 12:17:51

有一个用来检测打包的.exes的工具叫做PEiD

至于熟悉的东西,请查看这个读数,了解如何根据原始二进制数据检测打包的.exes。

还有其他工具,如RDG封隔器检测器,但它们中的大多数都是基于签名检查来检测特定的封隔器,所以实际上就像反病毒一样。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/126562

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档