Linux 保护器:有什么好的吗?

逆向工程 linux 开箱
2021-07-04 21:11:33

我知道今天没有人可以工作(即内核不太老),我想知道是否有人找到或知道 Linux 的任何保护程序,无论是商业的、开源的、用于恶意软件的,等等......

3个回答

http://www.intel-assembler.it/portale/5/linux-binary-code-protection/linux-binary-code-protection.asp上有一篇关于 Linux 二进制代码保护的好文章

如果您的目标是保护您的二进制 Sentinel HASP 支持 Linux。

至于你提到的旧的,它们中的大多数不再工作了,elf-encrypter Shiva、Burneye 等。窗户也一样,UPX。

ZVrba 关于 cryptexec 的 Phrack 文章:下一代运行时二进制加密很好读,它不依赖于额外的内核功能:

本文介绍了一种控制目标程序的方法,该方法不依赖于操作系统内核或处理器硬件的任何帮助。该方法在 x86-32 GNU AS(AT&T 语法)中实现。一旦设计了控制方法,包括动态代码解密就相对简单了。

大多数现代 ELF 二进制文件都使用 UPX 或其变体进行保护。1,2然而,在野外观察到了自定义加壳器,包括基于 UPX 和非基于 UPX 的自定义加壳器。




参考

  1. 了解 Linux 恶意软件

  2. 现代 Linux 恶意软件暴露

  3. 拆箱 Linux/Mumblehard (2015) - ESET