基於API調用的惡意軟件分析技術

基於API的分析技術 根據上一個季度的統計數據發現,使用加殼器、加密器和保護器(這些都是用於對惡意軟件進行混淆處理,以防止被系統或安全軟件識別出來的方法)的惡意軟件的數量正在日益增加。這些加殼器極大的提高了進行靜態分析的難度,甚至有些時候根本就無法對其進行靜態分析。隨着越來多的惡意軟越件作者開始採用這些保護性措施,安全分析人員對於惡意軟件分析替代技術的興趣也越來越濃。 其中一種可行的替代方法就是,
相關文章
相關標籤/搜索