Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foram encontradas 81 questões.
#3712554

Em uma análise estática de um binário suspeito, o analista identifica uma sequência que utiliza API hashing para resolver funções do Windows dinamicamente.
O objetivo pelo qual o malware utiliza esse mecanismo é

  • exclusivamente aumentar a velocidade de execução do malware.
  • evitar dependências de DLLs externas, somente.
  • reduz o tamanho do arquivo executável em pelo menos 20%.
  • evasão de assinaturas baseadas em strings.
  • permitir execução apenas em modo kernel.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora