BPE32 病毒多态引擎

程序名称:BPE32

BPE32 介绍

BPE32(Benny’s Polymorphic Engine for Win32)多态引擎是由Benny’s
/29A在#4期发布的一个病毒多态引擎,之后在病毒编写如(如Win32.Vulcano)及壳的编写(如ASProtect)当中都得到了应
用,BPE32是一个很不错的多态引擎,这里将从设计的角度分析该引擎。

按照Benny’s的描述,BPE32引擎有如下特点:

1 可以通过创建SHE来干扰一些AV
2 随机使用寄存器做代码的混淆
3 同一功能代码,由不同的指令动态生成
4 功能代码具有空间随机分布
5 具有仿真CALL 及 jmp 指令
6 在代码之间插入垃圾指令(也包括使用未公开的SALC指令)

BPE32 官网

http://vxheavens.com/vx.php?id=eb00

相关编程语言

Pacman 是一个软件包管理器, 作为 ArchLinux 发行版...
Smb4K 是KDE下的网络共享浏览器 更多屏幕截图请看:...
Wine (“Wine Is Not an Emulator” 的首字母缩写)...
虚拟桌面软件,可管理最多9个虚拟桌面,你可以用热键...
UNetbootin (Universal Netboot Installer)为一种跨...
Cobbler 可以用来快速建立 Linux 网络安装环境,它已...