编码不仅仅影响通信,它也可以使恶意代码更加难以分析和理解。
查看答案
暴力破解目的是尝试使用几个不同的XOR密钥破解,直到碰到你识别的输出为止。
Base64加密用ASCII字符串格式表示十六进制数据。
我们可以使用IDA Pro的FindCrypt2和Krypto ANALyzer插件来搜索常见加密常量的工具。
以下哪些字符串会表明恶意代码可能使用了数据加密?
A. OpenSSL 1.0.0a
B. ABCDEFGHIGKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
Crypt、CP、Cert开头的API函数
D. 以=和==结尾的字符串