👁🗨Hello world~
Как прячутся вирусы: Обфускация
• В одном из прошлых постов мы говорили про статический анализ антивирусов, там же я упомянул один из самых популярных способов его обхода — обфускация. Сегодня поговорим про это подробнее.
• Обфускация — это процесс намеренного усложнения кода или структуры программы с целью затруднить анализ, обнаружение и понимание её функциональности. (Тут стоит заметить, что мы говорим про обфускацию вредоносов, но на самом деле это более широкое понятие)
• Самыми популярными способами являются следующие:
• Переименование переменных и функций: Использование бессмысленных или случайных имён для переменных и функций.
• Изменение логики программы: Внедрение лишних операций, циклов или условий, которые не влияют на результат, но усложняют анализ.
• Разбиение кода на части: Разделение кода на множество мелких функций или модулей, чтобы затруднить понимание общей логики.
• Шифрование строк: Строки, такие как URL-адреса или команды, шифруются и расшифровываются только при необходимости.
• Использование кодировок: Преобразование строк в различные кодировки (например, Base64, Unicode) для сокрытия их содержимого.
• Базовым примером является к примеру Base64 кодирование строк. Вредоносный скрипт может хранить команды в закодированном виде и декодировать их только во время выполнения. Или использование XOR, когда мы выполняем XOR на файл и выполняем обратную операцию к XOR при запуске.
• На деле же обфускация может применяться не только для сокрытия вредоносного кода, а к примеру для защиты ПО от пиратства. Удачи!
#AV
• Поддержать автора монеткой: @v_meshke
Post #504
2.41K

- ❤ 15
- 👍 2
- 🔥 2
- ⚡ 1