惡意程式碼分析實戰一:專業術語入門知識
阿新 • • 發佈:2021-08-13
目錄
什麼是惡意程式碼分析?
惡意程式碼也稱為惡意軟體: 任何以某種方式對使用者、計算機或網路造成破壞的軟體,包括計算機病毒、木馬、蠕蟲、核心套件、勒索軟體、間諜軟體,等等。
惡意程式碼的型別:
惡意程式碼型別種類非常多,這裡只列出比較常見的8中型別。
- 後門:病毒在電腦裡面潛伏,開一個門方便黑客連進來進行操作。
- 殭屍網路:CC攻擊,DDOS工具,利用大批量肉雞 傳送指令對指定IP攻擊。
- 下載器:下載程式,去網路上下載元件或程式到本地。
- 間諜軟體:偷使用者資訊,比如鍵盤記錄器,偷密碼。
- 啟動器: (也稱為載入器)是一類可執行檔案,用來安裝立即執行或者將來祕密執行的惡意程式碼,啟動器通常包含一個它要載入的惡意程式碼。
- 核心套件:RootKit,許可權相對高,不容易被發現,Ring0層。
- 勒索軟體:全盤加密檔案,非對稱加密/對稱加密。
- 蠕蟲:帶感染功能,感染exe。 黑客帝國裡面的特工史密斯