¿Es posible ofuscar los binarios con UPX o un software similar?

1

Los grupos de escenas Warez a menudo comprimen sus ejecutables binarios utilizando UPX o un software similar.

He escuchado en algún lugar que hacen esto para ocultar los algoritmos que usan de otros grupos, pero me parece difícil creer que los binarios comprimidos a través de UPX deberían ser relativamente fáciles de descomprimir (incluso si se destrozaron partes del binario intencionalmente). de modo que la compresión no se puede revertir usando solo upx -d ). ¿Es este un caso de uso válido de UPX y un software similar? Si no, ¿por qué harían esto?

Además, el software antivirus a menudo marca los archivos binarios comprimidos con UPX falsamente como archivos infectados. ¿Cuál es la razón de esto?

    
pregunta krispet krispet 07.01.2017 - 16:51
fuente

0 respuestas

Lea otras preguntas en las etiquetas