国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

惡意軟件反檢測技術簡介:模擬器超限技術 (1)
2008-10-13   

惡意軟件是一種招人恨的代碼,因為它們專干壞事,如泄漏個人隱私、造成數據丟失,等等。而殺毒軟件公司則不斷想辦法檢測并阻止惡意軟件。如此一來,貓和老鼠的大戲從此開演了。一般來說,殺毒軟件要想防御某種惡意軟件需要經過以下過程:收集到樣本,分析樣本,升級病毒庫,之后殺毒軟件才能夠識別該惡意軟件。而反檢測技術,就是在惡意軟件的分析階段設置障礙,讓分析人員無法或難以對惡意代碼進行分析,這主要包括兩類技術,一種是反調試技術,一種是反仿真技術,或叫做反虛擬執行技術。

無論是處于分析惡意軟件的目的,還是防止軟件被分析的目的,了解惡意軟件常用的反檢測手段都是很有必要的,而本文的目的就是在于,向讀者們介紹目前的反調試和反仿真技術,并提供代碼樣本,以供讀者在識別惡意代碼時作為練手之用。

一、引言

病毒作者使用反調試與反仿真技術的目的在于為逆向分析惡意軟件制造障礙,理想的情況下是使得逆向工程師無法分析惡意軟件,退一步講即使可以分析也會讓分析過程更為緩慢。當病毒在一個仿真器或調試器中運行時,這些技術會使逆向工程過程變得舉步維艱,他們企圖以此逃避檢查。惡意代碼可以利用多種不同的方法來“忽悠”動態檢測和其他如仿真器和調試器之類的分析機制,通常情況下每種病毒都會采用其中的一種甚至多種。

對于這些病毒作者用于使對病毒的逆向過程變緩的方法,本文將分別進行講解,并為它們提供了示例。本文會概述各種反調試與反仿真技術,以使得讀者對它們有所了解。下面我們開始介紹反仿真技術。

二、反仿真技術

仿真器為人們提供了一個受限制的環境(即安裝在主機操作系統之上的操作系統的映像),我們可以在這個環境中動態地分析程序。例如,一臺運行Linux操作系統的機器可以在其虛擬機上安裝并運行Windows XP系統。一個仿真器也將包括對CPU和內存的仿真,以及其它硬件的仿真,還有控制器的仿真。這為我們提供了一種安全的方式來動態地分析程序,因為這種環境下,無論做什么都不會對底層的操作系統造成損害。

然而,這一系統也有其缺點。首先,花在仿真上的時間越多,在對目標程序進行實際分析之前所必須等待的時間也就相應越長。其次,仿真過程是緩慢的,因為不僅對目標程序實施監控需要開銷,而且對操作系統和硬件進行仿真同樣也需要開銷。QEMU,一種硬件和操作系統仿真器,其仿真出來的硬件比物理硬件的速度有四分之一到十分之一之間的下降,軟件在其上運行的速度只是在內存管理單元上運行時的二分之一。同時,因為QEMU不具備任何動態監控功能,這會進一步降低速度。最后一個缺點是,惡意軟件可以利用各種反仿真技術來“忽悠”模擬器,這些技術分為三類:比耐力型、比智力型以及過度擴展模擬器。

三、跟模擬器比耐力

因為仿真的代價較高,所以模擬器通常只運行代碼的前幾百條指令來檢測惡意軟件,后面的指令通常不予理會。在英特爾的X86系統上,人們普遍相信,只要運行1000條指令便足以檢測出惡意代碼,同時還能保持較短的運行時間。如果在這段時間內沒有運行被視為惡意的指令,那么模擬器就不會再將該代碼作為惡意軟件而繼續檢查。跟模擬器比耐力的方法有很多,如基于特定概率的感染技術,在運行惡意代碼之前先將良性代碼運行特定的時間,或通過入口點迷惑技術來達到目的。

1.概率式感染

一些惡意軟件的惡意代碼并不是每次都會執行,而是按照一定的概率發作。例如,某病毒在運行時執行惡意代碼的概率是10%,這就意味著,模擬器將其運行若干次,才有可能檢測到惡意代碼。

2.運行良性代碼

有的惡意軟件會在每次啟動時先運行良性代碼,并且良性代碼運行一段時間后,才開始運行惡意代碼。這樣做的目的是讓模擬器運行指定數量的指令,讓它覺得該代碼在這段時間內沒有做惡意的事情。等危險期過后,它就會露出本來面目:感染并危害系統。

3.入口點迷惑技術

入口點迷惑技術(EPO)是一種將附帶的惡意代碼放到一個文件的特定的部分的方法。惡意軟件不會一上來就執行惡意代碼,相反,它能查找對ExitProcess()API函數的調用,然后用一個跳至惡意代碼的轉移指令來覆蓋這些調用。用這種方法,代碼將在可執行文件的出口處,而非入口處運行。它還可以尋找一個特定的代碼序列,然后用惡意代碼本身或跳至惡意代碼的轉移指令來覆蓋之。所以,入口點迷惑技術后,能夠使病毒在將代碼拷貝至新的位置之后、實際覆蓋它之前運行惡意代碼。


共3頁: 1 [2] [3] 下一頁
 第 1 頁:  第 2 頁:跟模擬器比智力
 第 3 頁:模擬器超限技術

熱詞搜索:

上一篇:賽門鐵克10月垃圾郵件報告:惡意代碼數量增加(1)
下一篇:惡意軟件反檢測技術簡介:反調試技術解析 (1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
韩国三级中文字幕hd久久精品| 欧美亚洲一区二区三区四区| 欧美一级精品大片| 国产尤物一区二区| 午夜视频一区二区| 中文字幕精品三区| 成人av资源在线| 日韩精品91亚洲二区在线观看| 国产人久久人人人人爽| 欧美日韩美女一区二区| 丰满少妇久久久久久久| 日本视频一区二区三区| 亚洲一级片在线观看| av电影在线观看不卡| 久久69国产一区二区蜜臀| 6080国产精品一区二区| 亚洲国产三级在线| 国产精品久久久久久亚洲伦 | 三级精品在线观看| 日本高清不卡一区| 国产成人精品影视| 精品午夜一区二区三区在线观看| 亚洲一区二区欧美| 一二三区精品视频| 亚洲六月丁香色婷婷综合久久| 色综合久久中文字幕| 高清不卡在线观看av| 久久久亚洲欧洲日产国码αv| 国产乱码一区二区三区| 日本网站在线观看一区二区三区 | 97久久超碰精品国产| 国产精品嫩草99a| 久久久亚洲精品石原莉奈| 日韩欧美资源站| 日韩欧美专区在线| 日韩写真欧美这视频| 久久精品国产澳门| 欧美激情资源网| 久久久国产精华| 一本久久a久久精品亚洲| av午夜一区麻豆| 一本大道av一区二区在线播放 | 丁香亚洲综合激情啪啪综合| 久久久久久久综合日本| av高清久久久| 欧洲一区二区三区在线| 在线观看国产日韩| 国内精品不卡在线| 精品一区二区av| 国产精品资源站在线| 成人免费小视频| 亚洲免费电影在线| 8x福利精品第一导航| 欧美一区二区免费观在线| 欧美成人精品二区三区99精品| av成人老司机| 欧美视频一区二区在线观看| 久久精品国产亚洲高清剧情介绍| 亚洲人成在线观看一区二区| 日韩区在线观看| 国产三级欧美三级日产三级99| 国产亚洲精品福利| 欧美一级一区二区| 久久久精品tv| 亚洲在线观看免费| 国产精品你懂的| 国产人久久人人人人爽| 亚洲婷婷国产精品电影人久久| 亚洲夂夂婷婷色拍ww47| 麻豆极品一区二区三区| 99在线精品观看| 欧美日韩在线播放三区| 精品乱码亚洲一区二区不卡| 欧洲亚洲国产日韩| 久久嫩草精品久久久精品一| 国产精品三级av| 欧美激情综合五月色丁香| 精品久久久久久无| 亚洲日本va在线观看| 日av在线不卡| 色综合激情久久| 精品久久久久久亚洲综合网| 亚洲欧美一区二区三区极速播放 | 日韩视频永久免费| 7777精品伊人久久久大香线蕉超级流畅 | 国产高清视频一区| 欧美在线免费播放| 久久新电视剧免费观看| 亚洲综合色丁香婷婷六月图片| 蜜乳av一区二区| 蜜桃一区二区三区四区| 麻豆精品一区二区综合av| 99精品久久99久久久久| 欧美va在线播放| 久久天天做天天爱综合色| 久久久久国产精品免费免费搜索| 一区二区三区在线观看欧美| 狠狠色丁香久久婷婷综合_中| 在线观看一区日韩| 欧美三级蜜桃2在线观看| 国产欧美日韩麻豆91| 三级欧美韩日大片在线看| 91尤物视频在线观看| 在线精品视频免费播放| 中文幕一区二区三区久久蜜桃| 国产清纯在线一区二区www| 天堂资源在线中文精品| 色综合久久中文综合久久牛| 久久久激情视频| 亚洲女爱视频在线| 午夜精品久久久久久不卡8050| 丝袜美腿亚洲一区二区图片| 日韩av一区二区在线影视| 国产一区日韩二区欧美三区| 欧美日韩午夜影院| 欧美大片在线观看一区二区| 久久久久高清精品| 国精品**一区二区三区在线蜜桃| 丁香五精品蜜臀久久久久99网站| 91久久精品日日躁夜夜躁欧美| 中文字幕不卡在线观看| 亚洲综合一区在线| 91视频免费播放| 日韩亚洲欧美成人一区| 日本成人在线看| 成人av电影免费在线播放| 欧美体内she精高潮| 一区二区三区日韩欧美精品| 99久久精品国产一区| 69堂成人精品免费视频| 欧美激情中文字幕一区二区| 亚洲精品国产视频| 一本到不卡免费一区二区| 国产精品久久久久久一区二区三区 | 日本道免费精品一区二区三区| 亚洲欧洲www| 日韩高清不卡一区二区| 3d动漫精品啪啪一区二区竹菊| 亚洲成人福利片| 粉嫩久久99精品久久久久久夜 | 亚洲视频免费观看| 蜜桃久久久久久久| 日韩欧美综合一区| 国模娜娜一区二区三区| 久久精品夜夜夜夜久久| 亚洲国产视频在线| 国产传媒欧美日韩成人| 欧美国产欧美综合| gogo大胆日本视频一区| 一区二区三区日韩欧美精品| 国产福利精品一区| 中文字幕一区二区三区在线播放| 蜜臀99久久精品久久久久久软件| 精品成人私密视频| 日本色综合中文字幕| 91在线码无精品| 国产亚洲欧美日韩在线一区| 成人永久aaa| 亚洲在线视频一区| 日韩精品最新网址| 日韩在线一二三区| 日本高清视频一区二区| 国产精品乱码一区二三区小蝌蚪| 91免费版在线| 国产精品麻豆视频| 欧美日韩成人综合| 亚洲影视资源网| 日韩免费观看高清完整版| 亚洲成人自拍偷拍| 久久在线免费观看| 91麻豆精品一区二区三区| 日韩国产在线一| 欧美国产视频在线| 欧美日本在线视频| 成人免费高清在线| 日韩国产欧美一区二区三区| 精品福利在线导航| 久久激情五月激情| 欧美电视剧在线看免费| av电影在线观看不卡| 日本不卡中文字幕| 亚洲欧美激情一区二区| 日韩欧美一区电影| 色婷婷综合中文久久一本| 国产精品不卡在线观看| 成人av免费在线播放| 亚洲视频一二区| 91热门视频在线观看| 亚洲色大成网站www久久九九| 成人开心网精品视频| 日韩电影免费在线| 成人免费在线观看入口| 久久综合一区二区| 国产不卡免费视频| 欧美a级理论片| 精品国产乱码久久久久久久| 欧美亚洲国产一区二区三区va| 亚洲电影第三页| 最新热久久免费视频| 久久伊99综合婷婷久久伊|