Deobfuscate

Kirjoittaja: Randy Alexander
Luomispäivä: 4 Huhtikuu 2021
Päivityspäivä: 16 Saattaa 2024
Anonim
MALWARE ANALYSIS - VBScript Decoding & Deobfuscating
Video: MALWARE ANALYSIS - VBScript Decoding & Deobfuscating

Sisältö

Määritelmä - mitä Deobfuscate tarkoittaa?

Tarpeettomuuden poistaminen tarkoittaa vaikeasti ymmärrettävän ohjelman muuttamista yksinkertaiseksi, ymmärrettäväksi ja suoraviivaiseksi. Saatavana on työkaluja, joiden avulla kova koodi tai ohjelma voidaan poistaa käytöstä yksinkertaiseen ja ymmärrettävään muotoon. Hämmennys tehdään yleensä ohjelmistojen suojaamiseksi hyökkääjiltä, ​​mikä vahingollisten henkilöiden on vaikea ymmärtää sen sisäistä toimintoa. Samalla tavalla hämärtämistä voidaan käyttää myös haittaohjelmien sisällön piilottamiseen. Tällaisten ohjelmien suunnittelemiseen käytetään poistonpoistotyökalua.

Johdanto Microsoft Azureen ja Microsoft Cloud | Tämän oppaan läpi opit mitä pilvipalvelussa on kyse ja kuinka Microsoft Azure voi auttaa sinua siirtämään ja johtamaan yritystä pilvestä.

Techopedia selittää Deobfuscate

Monia tekniikoita on arvioitu hävitetyn koodin kääntämiseksi taaksepäin. Kolme päämenetelmää koodin poistamiseksi käytöstä ovat: Kloonaus on yksi menetelmä, jota käytetään koodin poistamiseen käytöstä. Koodi hävitetään väärien suorituspolkujen kautta, jotka viedään koodiin staattisen analyysin estämiseksi. Nämä suorituspolut eivät häiritse ajoaikaa, mutta ne tuottavat vääriä tietoja ohjelman analysoinnin aikana. Ne myös heikentävät tiedon laatua ja vaikeuttavat koodin ja koodiloogikan analysointia. Tämä ongelma ratkaistaan ​​kloonaamalla osan segmentistä koodista, joten väärät suorituspolut eivät enää häiritse alkuperäistä suorituspolkua, mikä myös vaurioittaa analyysistä tuotettua tietoa.