Oligomorfní kód - Oligomorphic code
![]() | tento článek ne uvést žádný Zdroje.Prosince 2009) (Zjistěte, jak a kdy odstranit tuto zprávu šablony) ( |
An oligomorfní kód je obecně používán a počítačový virus generovat dešifrování pro sebe způsobem srovnatelným s jednoduchým polymorfní kód. Dělá to tak, že náhodně vybere každý kousek decryptoru z několika předdefinovaných alternativ. Kousky použité k vytvoření decryptoru jsou obvykle příliš běžné na to, aby byly detekovány pomocí podpisů. Většina oligomorfních virů však není schopna generovat více než jen několik stovek různých dešifrátorů, takže jejich detekce pomocí jednoduchých podpisů je stále možná. Další metodou detekce oligomorfního decryptoru je vytvoření podpisu pro každou možnou část kódu, skupinové části, které se mohou navzájem nahrazovat, a skenovat soubor řetězce řetězců dešifrování ze střídavých skupin. Emulaci lze použít k detekci viru, ale může trvat více zdrojů, než je nutné.
Viz také
- Časová osa významných počítačových virů a červů
- Polymorfní kód
- Metamorfní kód
- Samočinně se měnící kód
- Alfanumerický kód
- Shellcode
- Praskání softwaru
- Bezpečnostní prolomení
- Zmatený kód
![]() | Tento malware související článek je a pahýl. Wikipedii můžete pomoci pomocí rozšiřovat to. |