什么是反向工程恶意软件(Reverse Engineering Malware)?

逆向工程恶意软件是一种过程安全专业人员可以用来了解一个恶意软件是如何工作的,以便他们可以打击它。他们使用一个精心控制的计算机系统来查看恶意软件在活动时的行为,使用此信息将构造方法和操作机制拼凑在一起。此信...
逆向工程恶意软件是一种过程安全专业人员可以用来了解一个恶意软件是如何工作的,以便他们可以打击它。他们使用一个精心控制的计算机系统来查看恶意软件在活动时的行为,使用此信息将构造方法和操作机制拼凑在一起。此信息对于从受感染的计算机中删除恶意软件、更新防病毒软件、还原损坏的文件或准备法医证词材料非常有用计算机工程师在清理受感染的计算机或网络时可能会发现逆向工程恶意软件非常有用。反病毒公司有对反工程恶意软件感兴趣,因为他们想让软件保持最新,需要了解更多有关病毒和恶意软件设计的新趋势。他们的工程师在为此目的而建立的实验室工作。工程师可以感染计算机,观察软件行为,更改参数,解构软件的设计。除了研究原始代码外,工程师还可能有兴趣了解软件在各种环境中的作用,以及它如何随时间变化完成后,她可以擦除计算机以恢复原始状态,并将使用反向工程会话中的信息来设计对防病毒软件的更新,并生成工程师将在未来软件设计中使用的信息如果某个安全漏洞在未来可能被利用,工程师还可以通知操作系统制造商。反工程恶意软件也是软件公司(包括操作系统制造商)软件和产品开发的一部分计算机工程师也可能对作为清理受感染计算机或网络过程的一部分的反工程恶意软件感兴趣。这些信息对于确保在清理后彻底清除恶意软件是必要的,它也有助于解决安全问题。例如,如果软件利用了网络防火墙中的一个弱点,反向工程将显示这一点并提供有关如何修复此漏洞的信息。执法机构也可以实施反向工程以了解有关恶意软件的更多信息。此信息对于处理受感染的计算机非常有用在他们的监护下,进行法医调查,并开发证据来起诉恶意软件的创建者,计算机科学家需要能够用法官和陪审团能够清楚理解的语言谈论反工程恶意软件,以确定其结构和功能。这需要对计算机科学和通信有深入的了解,在与恶意软件相关的审判过程中,有说服力的证人可能是一个有价值的工具
  • 发表于 2020-07-10 10:10
  • 阅读 ( 1104 )
  • 分类:技术

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
admin
admin

0 篇文章

作家榜 »

  1. xiaonan123 189 文章
  2. 汤依妹儿 97 文章
  3. luogf229 46 文章
  4. jy02406749 45 文章
  5. 小凡 34 文章
  6. Daisy萌 32 文章
  7. 我的QQ3117863681 24 文章
  8. 华志健 23 文章

推荐文章

联系我们:uytrv@hotmail.com 问答工具