我见过许多破解者被广告用来绕过杀毒软件,而且它们很有效。
被加密者加密的恶意软件避免了反病毒检测。
您将如何编程或使用工具可靠地检测加密的可执行文件?
我正在考虑strings
命令和其他类似的工具。
发布于 2016-06-09 12:35:34
有了适当的加密,就不可能知道加密的文件最初是可执行文件。当然,如果它在完全相同的二进制状态下被重新分配,反病毒制造者可以识别一个签名来识别它。
这样的分发系统需要在客户端计算机上已经存在一个进程来解密和运行病毒。如果是这样的话,就可以用客户机进程知道如何处理的方式来欺骗加密来使用可变密钥,从而几乎不可能检测到它。
然后,处理这一任务的过程将是问题的真正来源,并且可能被防病毒识别。
https://security.stackexchange.com/questions/126562
复制相似问题