当前位置:首页 > 报告详情

在纯文本中隐藏有效载荷.pdf

上传人: 竿*** 编号:981733 2025-11-29 32页 3.74MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,全文主要内容概括如下: 1. **主题**:降低有效载荷熵(CODASM)的研究与实践。 2. **核心数据**: - 原始有效载荷熵:7.99 - CODASM处理后熵:3.4 - 原始有效载荷大小:300KB - CODASM处理后大小:1.5MB 3. **关键点**: - CODASM通过将有效载荷编码为伪汇编指令来降低熵,从而减少被EDR检测到的可能性。 - CODASM处理后,熵降低了57%,但文件大小增加了400%。 - CODASM是一种有效的工具,但不是万能的,仅在必要时使用。 - 未来展望包括改进ASM的合理性、结合SigFlip和多语言解码器。
"如何降低恶意软件熵值?" 隐藏恶意软件的新方法?" 熵与安全性的平衡?"
客服
商务合作
小程序
服务号
折叠