È possibile nascondere i binari con UPX o software simile?

1

I gruppi di scene di Warez spesso comprimono i loro eseguibili binari usando UPX o software simile.

Ho sentito da qualche parte che lo fanno per oscurare gli algoritmi che usano da altri gruppi, ma trovo difficile crederlo dato che i file binari compressi via UPX dovrebbero essere relativamente facili da decomprimere (anche se hanno intenzionalmente distrutto parti del binario in modo che la compressione non possa essere annullata utilizzando solo upx -d ). È un valido caso d'uso di UPX e software simile? In caso contrario, perché lo farebbero?

Inoltre, il software antivirus spesso contrassegna i file binari compressi con UPX in modo errato come file infetti. Qual è la ragione di questo?

    
posta krispet krispet 07.01.2017 - 16:51
fonte

0 risposte

Leggi altre domande sui tag