首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >多态分析

多态分析
EN

Security用户
提问于 2016-05-07 04:28:51
回答 1查看 222关注 0票数 1

我是恶意软件分析的初学者。在我的研究中,我必须通过实验来识别多态恶意软件。我想知道是否有任何指南说明如何使用ollydbg (或其他工具)分析多态恶意软件的代码(汇编语言),以查看它从何处开始变异?

EN

回答 1

Security用户

发布于 2020-02-23 11:21:09

在以下文章中,解密循环的解密密钥会发生变异:

https://n1ps.wordpress.com/2008/09/14/w32virut-analysis/ https://n1ps.wordpress.com/2008/09/16/w32virut-analysis-part-2/

没有通用指南可以使用OllyDbg或其他工具找到所有这些类型的突变,但是您可以尝试找到密码代码,其中有大量的算术/逻辑指令作为开始您的突变挖掘过程的提示。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/122539

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档