会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 1. 发明申请
    • HOOKING NONEXPORTED FUNCTIONS BY THE OFFSET OF THE FUNCTION
    • 通过功能的偏移来查看非特征函数
    • WO2011068967A2
    • 2011-06-09
    • PCT/US2010058731
    • 2010-12-02
    • MCAFEE INCNOJIRI DAISUKE
    • NOJIRI DAISUKE
    • G06F21/20G06F7/493G06F13/14
    • G06F21/54G06F21/566
    • Methods, systems, and apparatus, including computer programs encoded on a computer storage medium, for obfuscated malware. In one aspect, a method includes accessing offset data associated with a binary executable, the offset data including an offset of a nonexported function; and modifying instructions at the offset. In another aspect, a method includes analyzing a reference generated for a binary executable, identifying a unique identifier for the binary executable, determining an offset of a nonexported function in the binary executable, and generating offset data that includes the offset and the unique identifier.
    • 方法,系统和装置,包括在计算机存储介质上编码的计算机程序,用于混淆的恶意软件。 一方面,一种方法包括访问与二进制可执行文件相关联的偏移数据,所述偏移数据包括非输出函数的偏移量; 并修改偏移处的指令。 在另一方面,一种方法包括分析为二进制可执行文件生成的参考,识别二进制可执行文件的唯一标识符,确定二进制可执行文件中的非输出功能的偏移量,以及生成包括偏移量和唯一标识符的偏移数据。