我是恶意软件分析的初学者。在我的研究中,我必须通过实验来识别多态恶意软件。我想知道是否有任何指南说明如何使用ollydbg (或其他工具)分析多态恶意软件的代码(汇编语言),以查看它从何处开始变异?
发布于 2020-02-23 11:21:09
在以下文章中,解密循环的解密密钥会发生变异:
https://n1ps.wordpress.com/2008/09/14/w32virut-analysis/ https://n1ps.wordpress.com/2008/09/16/w32virut-analysis-part-2/
没有通用指南可以使用OllyDbg或其他工具找到所有这些类型的突变,但是您可以尝试找到密码代码,其中有大量的算术/逻辑指令作为开始您的突变挖掘过程的提示。
https://security.stackexchange.com/questions/122539
复制相似问题