发布于2022年11月4日2年前 恶意软件 (Malware 或者 Malicious Software) 恶意软件 (Malware 或者 Malicious Software),通常是指计算机程序员以任意编程语言编写的被用来伤害计算机操作系统或从用户,组织或公司系统中窃取敏感数据的计算机软件。而恶意软件分析 (Malware Analysis)通常是指解析恶意软件不同的组件和研究其在主机计算机操作系统中的行为。通过恶意软件分析,我们可以了解恶意软件的结构和对计算机主机造成的影响,从而我们可以更从容的对恶意软件进行防御。恶意软件分析通常有两种主要技术:1, 静态恶意软件分析:这通常是指对恶意软件的静态信息进行分析,通过分解恶意软件二进制文件的不同资源和学习每个组件来完成。二进制文件可以用一个分解装置分解(逆向工程),例如IDA。机器代码可以被翻译成汇编代码从而可以被读出和被人类理解,而恶意软件分析人员也可以通过解读汇编指令,以了解恶意软件的目的,并通过静态分析找到消除恶意软件感染的办法。2, 动态恶意软件分析:这通常是指观察和记录在主机上运行恶意软件时的行为和动态。虚拟机和沙箱被广泛地用于这种类型的分析。通过模拟一个用户主机系统,在运行中使用调试器按步骤观察恶意软件对处理器和内存,以及系统数据产生的变化,恶意软件分析人员可以了解到恶意软件的意图和可能对系统造成的伤害。魔盾安全分析提供了一个强大,高效,以及开放的恶意软件及URL分析平台,我们集成了静态分析和动态分析,为用户提供了了解和研究恶意软件所需的各种信息。
创建帐户或登录后发表意见