RUS  ENG
Полная версия
ЖУРНАЛЫ // Прикладная дискретная математика. Приложение // Архив

ПДМ. Приложение, 2024, выпуск 17, страницы 131–134 (Mi pdma663)

Математические основы информатики и компьютерной безопасности

Использование перемещений ELF для шифрования исполняемых файлов

Р. К. Лебедев, В. Е. Ситнов

Новосибирский государственный университет

Аннотация: Рассмотрен новый подход к сокрытию кода исполняемых файлов ОС Linux при помощи таблицы перемещений, позволяющий создать криптор без встраивания в исполняемый файл кода расшифрования. Исследованы различные варианты практического применения данного подхода, реализованы соответствующие прототипы крипторов. Оценена опасность подхода для инструментов обратной разработки IDA, Ghidra, angr и антивирусного ПО.

Ключевые слова: пакер, криптор, вредоносное программное обеспечение, таблица перемещений, ELF.

УДК: 004.056.5

DOI: 10.17223/2226308X/17/33



© МИАН, 2025