【发布时间】:2019-05-19 12:28:49
【问题描述】:
最近我正在阅读恶意软件分析。我正在浏览这个恶意软件存储库 (https://github.com/ytisf/theZoo)。在这里,我们可以找到恶意软件二进制文件。二进制文件可以打包吗?如果是这样,我们怎么能说这些二进制文件是否已打包?
PS:加壳程序会压缩程序并尝试向我们隐藏内部信息(某种压缩或加密)。我对此有疑问。二进制文件可以是打包形式吗?
Edit2:在这个存储库中,他们只是将其压缩以确保安全,这不是我所说的实际打包。解压后,我们会得到一个二进制文件。是否可以打包?
【问题讨论】:
-
请edit您的问题包括对“打包形式”的含义的描述。
-
您可以从恶意软件字节开始阅读this post。尽管这需要更新,但它是一本好书! Practical Malware Analysis: A Hands-On Guide to Dissecting Malicious Software
-
是的。恶意软件可以“打包”。但它必须在执行之前(被某些东西)解包。 (该 git 存储库中的恶意软件以 ZIP 文件的形式提供。这是一种打包形式。)
-
@StephenC 这不是我要问的。他们(存储库)将其压缩以确保安全。解压缩后,您将获得实际的二进制文件。我的问题是该二进制文件是否可以打包?
-
您需要说明 ZIP 文件与您所说的“打包”有何不同质量。 (我看不出有什么真正的区别……所以你需要解释清楚。)
标签: malware malware-detection binaries