32. 下列何種病毒會使用「不」同金鑰加密來改變自身外形?
(A) Polymorphism
(B) Scripting viruses
(C) Macro Viruses
(D) Visual Basic Script
答案:登入後查看
統計: A(330), B(54), C(49), D(26), E(0) #3162734
統計: A(330), B(54), C(49), D(26), E(0) #3162734
詳解 (共 4 筆)
#7013523
這題考的是病毒逃避偵測技術。
病毒類型分析
(A) Polymorphism(多型病毒)✓
- 使用不同金鑰加密改變外形
- 運作原理:
- 每次複製時使用不同的加密金鑰加密病毒本體
- 解密器(Decryptor)也會變化
- 每個副本的二進位碼都不同
- 逃避基於特徵碼(Signature)的偵測
- 這正是題目描述的特性
(B) Scripting viruses(腳本病毒)
- 使用腳本語言(JavaScript、VBScript等)編寫
- 不是專指使用加密變形的技術
- 是一種病毒類別,非變形技術
(C) Macro Viruses(巨集病毒)
- 感染 Office 文件的巨集程式
- 透過 VBA 等巨集語言傳播
- 不是專指使用加密變形的技術
(D) Visual Basic Script
- 這是一種程式語言
- 不是病毒類型
- 可能被用來寫病毒,但本身不是病毒
病毒變形技術補充
Polymorphic Virus(多型病毒):
- 使用不同金鑰加密 ✓
- 每次外觀不同
Metamorphic Virus(變形病毒):
- 重寫自己的程式碼
- 功能相同但程式碼完全不同
- 更難偵測
答案:(A) Polymorphism
多型病毒的核心特徵就是使用不同的加密金鑰來加密病毒本體,使每次複製的外形都不同,藉此逃避防毒軟體的特徵碼偵測。
0
0