/Linux-Anti-Analysis

Linux ortamına ait Anti-Analiz teknikleri uygulaması.

Primary LanguageCGNU General Public License v3.0GPL-3.0

Linux Anti-Analiz Teknikleri

Günümüzde zararlı yazılım geliştiricileri yazdıkları zararlı yazılımın biri tarafından incelenmesini zorlaştırmak adına Anti-analiz adı verilen tekniklerden yararlanırlar. Bu teknikler malware analistler tarafından yaygın şekilde kullanılan analiz araç ve yöntemlerinin kullanımını önlemeyi veya zorlaştırmayı amaçlamaktadır. Bu araç ve yöntemlerden bazıları disassembling, debugging, patching, function hooking, virtual machine olarak isimlendirilebilir.

Linux ortamına ait Anti-Analiz tekniklerinden birkaçına ait C ile yazılmış örnek bulabilirsiniz. Burada yer alan teknikler:

  • Anti-ptrace
  • Anti-breakpoint
  • Anti-VM (Virtual PC)
  • Anti-Hook
  • Anti-Patching