Il codice della macchina di ricerca AV o la fonte?

-5

Durante la scansione di un file scaricato, AV ricerca nel codice sorgente o codice assembly dannoso per identificare il codice dannoso?

Esistono risorse online che forniscono analisi dettagliate su come l'AV esegue la scansione dei file, trova corrispondenze dannose e quindi isola il programma?

Quando cose come l'evasione velata offuscano il malware, nascondono la fonte che viene compilata, il codice macchina o qualcos'altro? C'è qualche informazione su questo online?

    
posta thatguylowjwj 20.12.2015 - 16:14
fonte

1 risposta

1

Il malware non è rilasciato come codice sorgente. Altrimenti si può sviluppare un AV per fermarlo e fare analisi su di esso. Se hai offuscato la fonte, come hai potuto compilarlo? Veil-evasion sta offuscando il codice shell che è una stringa di istruzioni di codice macchina. O in altre parole una sorta di eseguibile.

    
risposta data 20.12.2015 - 23:14
fonte

Leggi altre domande sui tag