999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

5種小技巧干擾反病毒工程師

2014-04-15 15:59:03馬俊
計算機與網(wǎng)絡(luò) 2014年22期
關(guān)鍵詞:指令技巧分析

5種小技巧干擾反病毒工程師

沒有一個編寫惡意軟件的程序員希望一個分析師去分析他們的代碼,所以他們會采用一些技巧來阻止這種行為。Debugger和VMWare一類的虛擬化技術(shù)都被惡意軟件所針對,因為如果Debugger連接到正在運行中的惡意軟件的話,惡意軟件可以很方便地被分析。

雖然現(xiàn)在在本文中要描述的內(nèi)容都不算新穎,但是它們也許能夠幫助在這些陷阱之中的你知道怎么一回事。

1.VMware的I/O端口

VMware Tools是一個軟件包,用戶們可以在他們的VMware虛擬機上安裝,以增加其功能——比如允許主機和客戶之間的拖放功能,反之亦然。他們的競爭對手Oracle Virtualbox也為他們的虛擬機提供了一個類似的安裝包,稱之為Virtualbox客戶添置。

VMware Tools采用了一種特殊的I/O端口來進行主機和虛擬機之間的數(shù)據(jù)交流。惡意軟件利用了這一功能優(yōu)勢,用少數(shù)簡短的匯編代碼實現(xiàn)。

如果這個代碼在VMware虛擬機上運行,會執(zhí)行成功,而把幻數(shù)存放到到CPU里的EBX通用寄存器中。一個系統(tǒng)如果是在VMware虛擬機內(nèi)運行,是十分有效的方式。

2.虛擬PC指令

X86指令集中對CPU能理解的指令有數(shù)量上的限制,你時常會遇到這樣一種情況:你的CPU無法理解一個指令,因此它不能被正確地處理。

以上的指令是微軟Virtual PC的反調(diào)試技術(shù)的一部分,賽門鐵克公司的研究人員曾經(jīng)記錄在案的。這是通過IDA Pro得到的另一個視圖,從中我們可以得到我們正在對付一個在正常處理器上非法的Virtual PC指令的線索:

如果目標(biāo)系統(tǒng)沒有運行Virtual PC的話,就會產(chǎn)生異常,并且被惡意軟件捕獲。但是,如果Virtual PC運行了,就不會有異常生成來說明用戶正在使用微軟的Virtual PC。

3.檢查描述符表寄存器

每個CPU有一個本地描述符表寄存器(LDTR),一個全局描述符表寄存器(GDTR),一個中斷描述符表寄存器.當(dāng)一個客操作系統(tǒng)運行時這些必須被移動到不同的位置以避免和主系統(tǒng)的沖突。時常你會看到惡意軟件通過匯編指令SLDT,SGDT,SIDT取得這些寄存器的值以偵測這種情況。

4.DLL掃描

這大概是最易認(rèn)出的反調(diào)試技術(shù),也就是惡意軟件掃描自身的進程尋找特定的可能與分析工具有聯(lián)系的動態(tài)鏈接庫(DLLs)。這里被盯上的DLL可以是任何聯(lián)系到會注入特殊DLL到惡意軟件的進程中的調(diào)試器或工具(比如沙盒)。

5.產(chǎn)品ID檢查

檢查寄存器中的Windows產(chǎn)品ID可以提供關(guān)于正在運行的系統(tǒng)種類的線索。在過去很多沙盒在它們的操作系統(tǒng)環(huán)境中使用了固定的產(chǎn)品ID,至今有時仍可發(fā)現(xiàn)相關(guān)的檢查。

這只是一些阻止對惡意軟件的代碼分析的伎倆。注意這些技巧可以讓你的分析過程更高效。

(馬俊)

猜你喜歡
指令技巧分析
聽我指令:大催眠術(shù)
肉兔短期增肥有技巧
隱蔽失效適航要求符合性驗證分析
開好家長會的幾點技巧
甘肅教育(2020年12期)2020-04-13 06:24:46
ARINC661顯控指令快速驗證方法
LED照明產(chǎn)品歐盟ErP指令要求解讀
電子測試(2018年18期)2018-11-14 02:30:34
電力系統(tǒng)不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
指正要有技巧
提問的技巧
電力系統(tǒng)及其自動化發(fā)展趨勢分析
主站蜘蛛池模板: 亚洲欧美激情小说另类| 国产视频资源在线观看| 精品亚洲国产成人AV| 大学生久久香蕉国产线观看| 91小视频版在线观看www| 亚洲欧美日韩中文字幕一区二区三区 | 五月天丁香婷婷综合久久| 亚洲男人的天堂视频| 亚洲一本大道在线| 久久夜夜视频| 欧美在线综合视频| 中文字幕2区| 亚洲中文字幕日产无码2021| 狠狠色丁婷婷综合久久| 国产免费黄| 久久精品日日躁夜夜躁欧美| 欧美激情,国产精品| 国产麻豆福利av在线播放| 国产高颜值露脸在线观看| 国产欧美中文字幕| 亚洲av中文无码乱人伦在线r| 香蕉视频在线观看www| 在线精品亚洲国产| 免费国产高清精品一区在线| 欧美另类图片视频无弹跳第一页| 天堂va亚洲va欧美va国产| 亚洲国产成熟视频在线多多 | 亚洲中文字幕精品| 国产网站免费看| 一级毛片视频免费| 少妇精品网站| 国产精鲁鲁网在线视频| 欧美五月婷婷| 性激烈欧美三级在线播放| 久久精品国产国语对白| 成年A级毛片| 波多野结衣中文字幕一区二区| 中文字幕精品一区二区三区视频| 日本午夜视频在线观看| 国产亚洲一区二区三区在线| 国产精品偷伦视频免费观看国产| 国产人在线成免费视频| 日韩无码视频专区| 少妇被粗大的猛烈进出免费视频| 永久成人无码激情视频免费| 色妞www精品视频一级下载| 男女男免费视频网站国产| 欧美97欧美综合色伦图| 国产精品亚洲精品爽爽| 无码区日韩专区免费系列 | 91黄视频在线观看| 亚洲高清在线天堂精品| 久久久久久国产精品mv| 国产91精品最新在线播放| 在线免费观看AV| 五月综合色婷婷| 国产一区在线观看无码| 无码'专区第一页| 99在线观看精品视频| a色毛片免费视频| 日韩a级片视频| 欧美国产日韩另类| 亚洲嫩模喷白浆| 九九久久精品免费观看| 日本高清免费一本在线观看 | 无码国产伊人| 久久美女精品| 91香蕉视频下载网站| 91麻豆国产视频| 日韩午夜伦| 亚洲精品欧美重口| 黄色污网站在线观看| 久久精品视频亚洲| 第一页亚洲| 香蕉eeww99国产在线观看| 国产欧美亚洲精品第3页在线| 亚洲精品无码人妻无码| 欧美69视频在线| 国产幂在线无码精品| 国产香蕉97碰碰视频VA碰碰看 | 国产波多野结衣中文在线播放| 97综合久久|