Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foram encontradas 80 questões.
#2079869

Para a elucidação de crimes eletrônicos, pode ser imprescindível analisar programas maliciosos, como os chamados malware. Em certos cenários, o perito pode se deparar com arquivos executáveis que não são carregados pelo sistema operacional da forma esperada, com o objetivo de esconder o próprio comportamento nocivo. Com relação à forma de análise de programas maliciosos e às respectivas técnicas de ofuscação em arquivos do tipo Portable Executable (PE), assinale a alternativa correta.

  • Com base na utilização de técnicas dedebuggingdo código malicioso em memória, uma engenharia reversa atenciosa pode identificarentry pointsalternativos no arquivo executável e, com isso, realizar a respectiva análise de forma clara e direta, antes do programa malicioso iniciar a respectiva execução.
  • Como técnica de ofuscação, o desenvolvedor do programa malicioso pode inserir uma função decallbackna Thread Local Storage (TLS) e executar uma decriptação ou, até mesmo, a identificação dedebuggersantes da parada noentry pointoriginal identificado no cabeçalho PE do executável malicioso
  • Mesmo utilizando otimizações de compilador, o código malicioso não consegue inserir chamadas, comoJUMPouCALL, que funcionem na área de dados do executável PE.
  • Valores inválidos no cabeçalho PE dificultam a execução dos executáveis maliciosos em ferramentas dedebugging. Porém, utilizando técnicas de análise estática, será possível encontrar a informação necessária para identificar o comportamento nocivo do executável malicioso.
  • Arquivos DLL podem esconder código malicioso a ser utilizado por um executável perigoso. Apesar disso, DLLs só podem ser acessadas a partir doentry pointoriginal do cabeçalho PE do arquivo executável, o que facilita a análise do arquivo que utiliza essa técnica de ofuscação.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora