原创<br> 全球“黑客大赛”冠军霸气讲述:我是如何让50个文件一起骗过AI安防系统的?( 九 )

我使用此攻击为每个文件添加了75个新部分(比赛有一个文件大小限制,我必须保持数量不高)。结果显示非常好:

原创<br> 全球“黑客大赛”冠军霸气讲述:我是如何让50个文件一起骗过AI安防系统的?

Evasion是由“字符串攻击”和“常规攻击”组合而成的。

最后一击

还剩几个文件没有逃过检测。

经过进一步分析,我发现其中一些文件被打包,但是我的操作搞乱了他们的拆包程序,因此破坏了一些功能。

更糟糕的是,至少有一个文件似乎还有特定的代码来检测自己是否被操作过:

原创<br> 全球“黑客大赛”冠军霸气讲述:我是如何让50个文件一起骗过AI安防系统的?

这个文件有代码检测自己是否被动过

我的第一个想法是在调试器中打开文件并修补程序集指令检查修改。不幸的是,该文件还具有反调试代码,基本的“反反调试程序”无法绕过。

推荐阅读