Come funzionano gli imballatori? [duplicare]

0

Sto cercando di capire come il disimballaggio del malware personalizzato. Esistono generalmente packer, ma un malware sofisticato utilizza il proprio packer. Come imparo brevemente il packer e come funzionano e come decomprimerlo per analizzare il malware?

    
posta Grey 13.02.2017 - 16:19
fonte

1 risposta

0

Gli imballatori sono pezzi di software che applicano diverse tecniche di compressione. Ma per quanto riguarda la protezione e il malware del software, i moderni packer sono anche in grado di eseguire il codice, eseguire il codice attraverso ambienti virtuali, rilevare se il programma è in fase di debug o eseguire una sorta di sandbox, ecc. Stanno cercando di nascondere il codice e rendono la sua analisi molto complessa. Esistono molti packer pronti all'uso, ma i programmatori più seri, oi creatori di malware ne fanno alcuni, quindi non esiste una procedura standard per il disimballaggio. Se ti occupi del reverse engineering e vuoi imparare il disimballaggio manuale, prova a scaricare alcuni packer noti e inizia a lavorare con loro attraverso i tutorial disponibili online. L'esperienza è tutto in questo settore e una buona cassetta degli attrezzi per l'analisi del malware con strumenti offline!

Buona caccia!

    
risposta data 13.02.2017 - 18:02
fonte

Leggi altre domande sui tag