Slide 8
Slide 8 text
難読化されたマルウェア
● マルウェア開発者は解析に時間をかけさせたい
– コンパイラによる最適化と反対のことをする
00874389 /EB 05 JMP SHORT sample.00874390
0087438B |43 INC EBX
0087438C |41 INC ECX
0087438D |42 INC EDX
0087438E |EB 07 JMP SHORT sample.00874397
00874390 \B8 07000000 MOV EAX,7
00874395 ^ EB F4 JMP SHORT sample.0087438B
00874397 C3 RET
003B0000 B8 07000000 MOV EAX,7
003B0005 43 INC EBX
003B0006 41 INC ECX
003B0007 42 INC EDX
003B0008 C3 RET