针对不可逆(恶意或非恶意)二进制文件的恶意密码技术
密码学与安全
2010-09-22 v1
摘要
对抗计算机恶意软件需要强制性的逆向工程步骤。一旦代码被反汇编/反编译(包括动态分析步骤),就有希望了解恶意软件的实际行为并实施检测手段。这也适用于希望分析软件时的软件保护。在本文中,我们展示了如何通过结合我们实验室开发的恶意密码技术和新型编程(k元代码),使逆向工程技术(静态和动态)完全不可能实现。合适的加密算法结合新的密码分析方法,以简化(恶意或非恶意)二进制文件的保护,能够同时提供完全的代码防护和大规模的多态特性。一个简单的 400 Kb 可执行代码能够生成一个二进制代码和大约 种原生变异形式,同时远远超越了旧的解密器概念。
引用
@article{arxiv.1009.4000,
title = {Malicious cryptography techniques for unreversable (malicious or not) binaries},
author = {Eric Filiol},
journal= {arXiv preprint arXiv:1009.4000},
year = {2010}
}
备注
17 pages, 2 figures, accepted for presentation at H2HC'10