无码视频在线观看,99人妻,国产午夜视频,久久久久国产一级毛片高清版新婚

  • 始創(chuàng)于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業(yè)
    • 60秒人工響應(yīng)
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補(bǔ)償
    全部產(chǎn)品
    您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

    邁克菲實(shí)驗(yàn)室:Flame病毒的深度分析(2)

    發(fā)布時(shí)間:  2012/7/3 17:55:09
     Flame病毒極其復(fù)雜的結(jié)構(gòu)

    邁克菲通過反編譯操作發(fā)現(xiàn),其主模塊包含 65 萬行 C 語言編寫的代碼。所有跡象都表明,這并非這一惡意軟件的所有代碼,預(yù)計(jì)最高可能達(dá)到 75 萬行以上。鑒于此,邁克菲已著手展開長期分析,以確定其完整的功能和特性。

    根據(jù)截至目前所獲得的數(shù)據(jù)及分析結(jié)果,邁克菲使用IDA(一款專業(yè)反匯編和反編譯工具)完成了跟蹤工作,并繪制了以下代碼關(guān)系圖:

    邁克菲實(shí)驗(yàn)室:Flame病毒的深度分析

    這個(gè)像龍卷風(fēng)一樣的代碼關(guān)系圖展示了Flame病毒龐大的代碼群及代碼間復(fù)雜的關(guān)系。令人驚嘆的是,這只是主模塊的代碼!僅僅這一個(gè)模塊就調(diào)用了大約 4400 多次字符串反混淆例程。本質(zhì)上講,如果代碼中存在容易引起關(guān)注的字符串,例如"flame::beetlejuice::BeetleJuiceDataCollector,"或"flame::gator::GatorCmdFetcher,",它就會(huì)把信息封裝在一個(gè)密封函數(shù)中。這使得本已十分龐大的代碼進(jìn)一步"增肥",要成功辨識更是難上加難。

    代碼中用到的混淆字符串量超乎尋常,這保證了可執(zhí)行文件的功能不僅難于理解,而且即使代碼被他人捕獲也無法輕易用于其他目的。

    代碼中包含了其所需的全部庫代碼:SSH、ZLib 例程、Web 服務(wù)器代碼等。從這點(diǎn)來說,代碼中至少涉及幾十種加密函數(shù),例如,Blowfish 算法、MD5/MD4 函數(shù)等。

    Flame似乎對有關(guān)專業(yè)監(jiān)控需求和操作的信息"情有獨(dú)鐘"。它的一些功能和特性包括:

    ◆具備適用于文件系統(tǒng)解析和存取的低級別磁盤存取解析

    ◆支持 ZIP 文件解析

    ◆能夠解析多種文檔格式,例如,PDF、Microsoft Word 和其他 Office 格式

    ◆特別關(guān)注記錄項(xiàng),搜索目標(biāo)項(xiàng)時(shí)即使是操作系統(tǒng)內(nèi)的隱藏位置也不會(huì)放過

    ◆"熱衷"于探究目標(biāo)桌面上的內(nèi)容

    ◆能夠在特定的域內(nèi)實(shí)現(xiàn)遠(yuǎn)程自行傳播

    ◆該惡意軟件在搜尋到需要的信息后會(huì)非常謹(jǐn)慎地傳回給控制服務(wù)器:這一點(diǎn)是通過在后臺啟動(dòng)額外的 IE 實(shí)例并將代碼注入其中來實(shí)現(xiàn)的。如此一來,它就成功"化身"為計(jì)算機(jī)上的一項(xiàng)"可信"進(jìn)程,從而繞過個(gè)人防火墻。

    ◆可能最重要的是,移動(dòng)設(shè)備才是它的"興趣所在"。 這正是 Beetlejuice 模塊的"用武之地"。該模塊就好像進(jìn)入計(jì)算機(jī)的"幽靈"一樣到處搜尋藍(lán)牙設(shè)備,同時(shí)通過查找聯(lián)系人來關(guān)注目標(biāo)受害人的社交網(wǎng)絡(luò)。在本地同樣可以這樣做,因?yàn)樗軌蛟谖募谢驁?zhí)行信息同步的主機(jī)上找到設(shè)備信息。目前為止,Sony 和 Nokia 設(shè)備的聯(lián)系信息已成為其覬覦的目標(biāo)。當(dāng)然,這其中的文章絕非表面看上去這樣簡單。

    實(shí)際上Flame病毒還在不斷"與時(shí)俱進(jìn)"。對該病毒的分析將是長期的工作。20 世紀(jì) 90 年代,病毒分析可謂爭分奪秒,被調(diào)侃為"百米賽跑"。 如果說那個(gè)年代的病毒的實(shí)際代碼可以打印出 100 米,那么 Flame的代碼長度足可達(dá)到一英里(約為1609米)。這樣看來,對Flame病毒的分析可以堪稱"一英里徒步"!


    本文出自:億恩科技【mszdt.com】

    服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      1
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線