没有合适的资源?快使用搜索试试~ 我知道了~
Whitecomet-Research:恶意软件创建与防护研究
共43个文件
c:14个
h:6个
md:5个
需积分: 5 0 下载量 197 浏览量
2021-05-30
19:48:20
上传
评论
收藏 5.81MB ZIP 举报
温馨提示
Whitecomet-Research 免责声明 该项目的研究和教育的唯一目的实现。 PoC 组织及其开发人员不对您使用此项目执行的操作负责。 介绍 Whitecomet-Research 是 PoC Innovation 制作的一个关于恶意软件的项目。 该项目的目标是研究各种类型的技术来绕过防病毒软件,如多态和变形程序。 - 多态/变态 多态程序可以在每次执行时修改自身,以防病毒分析无法检测到。 您机器上的每个文件都有一个唯一的签名(哈希),该签名根据文件的内容而变化(如果您有两个内容完全相同的文件,例如,它们将具有相同的 MD5 哈希签名。您可以查看它带有md5sum [file] linux)。 变形将是相同的,但二进制中多态变化的部分只是加密,使用元。 它将修改 ASM 指令(不改变原始行为)。 一些基础知识 多态性 在第一次执行时,payload 没有加密,所以程序只是用它加密的
资源推荐
资源详情
资源评论
收起资源包目录
Whitecomet-Research-master.zip (43个子文件)
Whitecomet-Research-master
.gitignore 20B
Cyphers
XOR
Makefile 755B
src
one_time_pad.c 519B
cypher.c 2KB
include
cypher.h 1KB
Metamorphic
Linux-ELF
Makefile 321B
src
gen_bytes.c 4KB
main.c 3KB
README.md 2KB
include
meta.h 2KB
LICENSE 1KB
README.md 6KB
PolyMetamorphic
Linux-ELF
Makefile 401B
src
gen_bytes.c 4KB
replace_bytes.c 2KB
ELF
find_section.c 758B
change_sec_perm.c 882B
main.c 5KB
README.md 1KB
include
PoCrypt.h 1KB
meta.h 2KB
WC-AV
check_poly.py 4KB
base_root
bin
.keep 0B
lib64
ld-linux-x86-64.so.2 187KB
lib
libc.so.6 1.94MB
libm.so.6 1.31MB
libgcc_s.so.1 103KB
libstdc++.so.6 1.86MB
libkeystone.so.0 6.94MB
libkeystone.so 6.94MB
home
.keep 0B
Polymorphic
Linux-ELF
Makefile 306B
src
ELF
find_section.c 758B
change_sec_perm.c 882B
main.c 4KB
README.md 3KB
include
PoCrypt.h 1KB
Windows-PE
src
PE.c 2KB
main.c 7KB
build_cmake_mingw.bat 138B
README.md 4KB
include
crypt_pe.h 2KB
CMakeLists.txt 275B
共 43 条
- 1
资源评论
一叶障不了目
- 粉丝: 16
- 资源: 4608
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功