惡意代碼分析-靜態分析基礎

靜態分析 靜態基礎分析 使用反病毒軟件掃描 在線掃描工具 哈希識別 惡意代碼樣本通過一個哈希程序,會產生出一段用於唯一標識這個樣本的獨特哈希值 可以在線搜索這個文件是否被識別 在線文件hash計算工具 字符串查找 程序中的字符串就是一串可打印的字符序列 可以通過搜索可執行文件中的可打印字符串 如:微軟strings程序,它會忽略上下文和格式,可用來分析任何文件類型 加殼與混淆 惡意代碼編寫者經常使
相關文章
相關標籤/搜索