网络伪装--网络安全

首页 » 技术文章 » 网络安全 » 对抗启发式代码仿真检测技术分析
2008-05-22 07:51
投票评分
(0 个投票)

对抗启发式代码仿真检测技术分析

  最近在研究病毒的检测技术,虽然在这个木马、流氓件猖獗的年代,检测技术(除了考虑效率因素外)已经变得不是十分重要了。但俺仍然出于兴趣想从这里面寻找些思路。或许对抗技术的本身并不在于谁彻底打败了谁,而在于彼此间共同进步。在查阅资料中发现了这篇文章(Anti heuristic techniques author:Black Jack ),虽然是比较古老的,但还是可以从中获得很多新的思路。翻译的比较粗糙,如有不正确或不准确的地方还望大家指正,后面我会继续谈些对抗仿真技术的策略。
  .Thunderbyte Antivirus ([url]http://www.thunderbyte.com[/url]) 在早期,这被认为是最好的扫描器了,但现在,在vxer的眼中它已经被认是很一般的了,至少在"启发式检测"(其实仅是特定的字符串描)方面如此。但在其它方面它附带了很多实用的扫描器(checksummer, cleaner, memory resident utilities...)。顺便说一下,每个人都会有自己喜欢的不同版本,我建议您使用7.xx这一版本。因为这个版本可以让您制定您自己的扫描方式,这一点很重要,如果你自己不小心感染了自己的机器。
  [1] Black Jack . 《Anti heuristic techniques》原文出处 [url]http://vx.netlux.org/lib/vbj01.html[/url]
最后修改日期: 2011-05-07 18:02
Login to post comments