информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / site updates
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Я тоже когда-то пытался реализовать эту идею 04.02.03 18:22  Число просмотров: 1783
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
> ЗЫ: А с полиморфизмом АВ-ы так и не справились по
> человечески имхо. Полиморфизмы тоже бывают разные. И чаще
> всего в расшифровщике меняются от популяции к популяции
> только некоторые константы - с этим на раз справляются
> плавающие сигнатуры, но вот например, описанный выше
> алгоритм я с трудом представляю как обнаружить как в
> вирусе, так и в антивирусе (разве что в песочнице, но флаг
> в руки сканеру, если он будет пытаться сэмулировать поток
> исполнения команд так на 50000 для каждого исполняемого
> файла в системе, кроме того после этого он начнет
> материться даже на анекдоты про вовочку).
> Если кто еще не знает, сейчас полно вирусов, которые не
> только пытаются прятаться, но и тем или иным образом
> вывести из строя антивирус, так что ему тоже приходится
> защищаться всеми доступными способами.
> А изменчивость как фактор выживания как для вирусов, так и
> для честных прог - это действительно очень неплохой фактор.

Под тем, что антивирусы справляются, я имею в виду, что страшной эпидемии полиморфов, которой стращал Касперский (как раз перед тем как переключиться на сетевую безопасность :), вроде не наблюдается. То, что предлагается в статье, конечно, сильно проще, и на самом деле не такая уж проблема все это обойти. Но идея любопытная, и не исключено, что в эту сторону будут думать дальше.
<site updates> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach