检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:朱新宇[1] 张鑫 ZHU Xinyu;ZHANG Xin
出 处:《信息技术与信息化》2021年第10期90-91,94,共3页Information Technology and Informatization
摘 要:目前杀毒软件的特征库不断完善,使用传统的免杀技术往往需要耗费较多的时间且免杀效果已不太理想。针对这一问题,提出了一种基于Python的ShellCode免杀方法。从杀毒软件扫描引擎原理出发,首先通过对免杀技术的原理分析,然后生成ShellCode,并对生成的ShellCode进行处理,最后结合Python语言编译生成可执行文件,在免杀文件运行的同时,保持本地杀毒软件为打开状态,同时上传免杀文件至VirusTotal进行多引擎在线查杀。结果表明生成的免杀文件能够有效运行,免杀效果达到预期目标。
分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.222.218.204