Oligomorfismo vs polimorfismo vs metamorfismo nel malware

17

Qual è la differenza tra questi tre? A quanto ho capito, il codice del malware polimorfo è sempre lo stesso, ed è solo che sembra essere diverso (tramite crittografia, aggiunta di dati / in sospeso), mentre nel codice di malware metamorfico il codice stesso diventa diverso ogni volta che si propaga ( aggiungendo istruzioni inutili, riordino della funzione, loop ecc.)? Ho ragione su questi due?

E che dire del codice oligomorfo? È come una versione più semplice del codice polimorfico, ma non lo capisco esattamente in che modo è più semplice, quindi qualcuno potrebbe spiegarlo un po 'di più?

    
posta pootzko 17.06.2011 - 20:50
fonte

1 risposta

13

Codice polimorfico: lo (stesso) codice assume molte forme (come le crittografie)
Codice oligomorfo: lo (stesso) codice accetta uno dei pochi moduli predefiniti (e quindi può essere eventualmente abbinato a firme che possono coprire tutti i casi)
Codice metamorfico: il codice muta, quindi il codice stesso è diverso in ogni esecuzione (ma la funzionalità è la stessa)

    
risposta data 17.06.2011 - 23:34
fonte

Leggi altre domande sui tag