《코드 가상과 자동화 분석》 1-3장 필기
3397 단어 독서 노트마음껏 상상하다바이러스 방지 새로운 시야제품 예술
저자 장립춘은 그의 첫 번째 책인 에서 일부 지방어가 상세하지 않다. 예를 들어 새로운 명사를 제시했지만 그 해석은 매우 개괄적이고 말을 반쯤 해서 사람들에게 허황된 느낌을 준다.독자는 어떻게 할 수 있습니까?깨닫다
그리고 예를 들어 P42:1.8.3 상태기'상태기는 또 다른 고급 형식의 코드 가상기이다. 필자는 적당한 시기에 이런 가상기를 소개할 것이다'. 적당한 시기는??
연결도 명확하지 않아'앞으로 장절에 소개할 것'이라고 여러 차례 언급했는데 도대체 어떤 장절이 있을까요?
이것들은 조금만 구체적이면 저렇게 그림을 캡처할 수 있는데 왜 그 몇 십 글자를 절약해야 하는가, 게다가 책을 다 쓴 후에 약간의 회시 작업을 하면 크게 개선될 수 있다.어쨌든 경전을 본받아야 한다.본받다.
새 책을 읽다
'코드 가상과 자동화 분석'노트 새 책은 실천적인 측면에서'코드 가상화 보호'프로그램을 만든 다음에'분석', 즉'분석'을 깨뜨리는 각도가 좋다.
새 책이 도착하자 3장을 연독했다.다음은 내가 개인적으로 명확하게 생각해야 할 점만 기록해 둔다.
제1장 코드 가상화 원리
여기에 나의 모호한 개념을 명확히 했다. 가상 케이스는 대부분 부분 시뮬레이션이다.원래 환경 보존에서 원래 환경으로 복귀
가상 미디어의 개념을 제시했다.OpCode는 가상 미디어에 저장됩니다.
코드 가상 보호 워크플로우
다음 내용은 가상화된 실행 명령을 대체하는 데 사용됩니다
코드 가상 보호 단계:
제2장 아날로그 가상화
Bochs의 경우 기본 시뮬레이션 프로세스와 어셈블리를 분석합니다.
새로운 인코딩을 사용합니다. 즉, 원래 인코딩된 내용에 대해 새로운 맵을 만들었습니다.eg:
B0 01
는 mov al,0x1
가상화를 사용하면 새로운 맵을 만들어야 한다는 것을 나타낸다.이 映射 관계의 복잡한 절차는 업무에 나타난다.VMP와 같은 매핑 관계는 고정불변의 것이 아니라 변화한다고 합니다.이 장의 내용은 가상화 코드가 다음과 같다는 것을 직관적으로 보여 준다.
jmp
NOP//
NOP
......
내가 추측한 모습이 아닌
제3장 자동화 분석 원리
이 장은 몇 가지 스팸 코드와 간소화 전략을 상세하게 공유했다.뒷부분은 자동 교체와 관련이 있을 것이다.
코드 가상 기기의 자동화 분석: 종합적인 자동화 기술: 자동화-탐지 코드 가상 기기의 구조와 구조-탐지 코드 가상 기기의 OP 지점-OP 지점의 의도 분석-기록 감시 가상 기기의 운행 상태를 파악하여 그 운행 과정을 파악한다.
분석처에서 코드를 암호화하는 의도를 달성하는 목적을 달성하다.
기술은 데이터 통계 분석 - 행위 일치 분석 - 비교 테스트 분석 - 실시간 모니터링 분석
앞의 3장은 위와 같다.
이 내용에 흥미가 있습니까?
현재 기사가 여러분의 문제를 해결하지 못하는 경우 AI 엔진은 머신러닝 분석(스마트 모델이 방금 만들어져 부정확한 경우가 있을 수 있음)을 통해 가장 유사한 기사를 추천합니다:
로그'메타프로그램 루비 버전 2'3장 읽기동적 방법 Object#send 호출 방법은 약간 메모와 Object#send obj.send(:my_method, 3) Object#send를 사용하면 어떤 방법으로든 호출할 수 있습니다. privete 방법을 호...
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
CC BY-SA 2.5, CC BY-SA 3.0 및 CC BY-SA 4.0에 따라 라이센스가 부여됩니다.