基于Rust的免杀对抗研究  

在线阅读下载全文

作  者:郭宇鹏 齐敬 

机构地区:[1]南京南瑞网络安全技术有限公司,江苏210000

出  处:《网络安全技术与应用》2024年第1期47-50,共4页Network Security Technology & Application

摘  要:传统的远控和木马大多基于C或C++语言编写,近些年也出现了例如Nim等小众冷门语言在免杀领域大放异彩的情况。鉴于这样的经验,提出一种基于Rust的shellcode免杀方法。以常见杀毒软件的查杀结果与常规免杀方法为依据,通过观察基于Rust与C/C++、Python、Powershell、Nim、Go等语言编译的可执行文件或恶意代码加载器在各种杀毒引擎下的查杀情况,对比各语言在基本相同情况下的免杀能力。结果符合预期,Rust语言体现出了在免杀领域的相对优势。

关 键 词:免杀 Rust语言 杀毒软件 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象