Ofuscación de código utilizando generadores de números pseudoaleatorios

Se describe un nuevo método para la ofuscación de códigos maliciosos que utiliza códigos ya presentes en los sistemas: un generador de números pseudo-aleatorios. Esto también puede verse como una técnica anti-desmontaje y anti-depuración, dependiendo de su despliegue, debido a que el código real no existe hasta su ejecución - que se genera de forma dinámica por el generador de números pseudo-aleatorios. Se han usado xperimentos de todo un año para demostrar que esta técnica de ofuscación es viable para un adversario malicioso con acceso a una gran potencia computacional. 

Guardado en:

2311-7915

2311-7613

1

2014-12-06

41

54

info:eu-repo/semantics/openAccess

http://purl.org/coar/access_right/c_abf2

Saber y Hacer - 2014