A funcionalidade de pesquisa está em construção.
A funcionalidade de pesquisa está em construção.

The original paper is in English. Non-English content has been machine-translated and may contain typographical errors or mistranslations. ex. Some numerals are expressed as "XNUMX".
Copyrights notice

The original paper is in English. Non-English content has been machine-translated and may contain typographical errors or mistranslations. Copyrights notice

Tracing Stored Program Counter to Detect Polymorphic Shellcode Rastreando contador de programa armazenado para detectar Shellcode polimórfico

Daewon KIM, Ikkyun KIM, Jintae OH, Jongsoo JANG

  • Exibições de texto completo

    0

  • Cite isto

Resumo:

O uso do shellcode da forma polimórfica tornou-se ativo como o método de fato para evitar sistemas de segurança de rede baseados em assinatura. Apresentamos um novo método de análise estática para detectar a rotina de descriptografia do shellcode polimórfico. Este método rastreia os processos pelos quais a rotina de descriptografia armazena o contador do programa atual em uma pilha, move o valor entre os registradores e utiliza o valor para tornar acessível o endereço do código criptografado. A maioria das rotinas de descriptografia possui a característica de utilizar o contador do programa armazenado em uma pilha como endereço de acesso à memória onde o código criptografado está posicionado.

Publicação
IEICE TRANSACTIONS on Information Vol.E91-D No.8 pp.2192-2195
Data de publicação
2008/08/01
Publicitada
ISSN online
1745-1361
DOI
10.1093/ietisy/e91-d.8.2192
Tipo de Manuscrito
LETTER
Categoria
Segurança de informações de aplicativos

autores

Palavra-chave