konto usunięte
Temat: Techniki utrudniające analizę malware [artykuł]
Zachęcam Was do przeczytania kolejnego wydania magazynuProgramista, które ukaże się 27 maja. Znajdziecie w nim
obszerny artykuł mojego autorstwa, traktujący o technikach
stosowanych przez malware w celu utrudnienia analizy firmom
antywirusowym i samym antywirusom.
Link do tego wydania http://www.programistamag.pl/magazine/show/30
Artykuł obejmuje takie tematy jak m.in.:
* wykrywanie wirtualnych maszyn
* piaskownice (z ang. sandbox)
* scramblery, exe-protectory, exe-cryptory, virtualizery etc.
* obfuscatory
* wykrywanie debuggerów
* modyfikacja źródeł
* niepopularne kompilatory
* szyfrowanie danych i kodu
* bomby czasowe
* cyfrowe sygnatury
* skanery online
Znajdziecie tam mnóstwo szczegółów technicznych, życiowych
przykładów opisanych technik, utrudniających analizę oraz
przykładowe kody źródłowe.
PS.
W kolejnym wydaniu znajdziecie mój artykul o tworzeniu
polimorficznych algorytmów szyfrowania.