
Ein A/V-Evasion-Härtungsexperiment für CVE-2012-4681
Ein manuelles Experiment zur Panzerung gegen Antiviren-Erkennung für CVE-2012-4681, inspiriert von http://security-obscurity.blogspot.com/2012/11/java-exploit-code-obfuscation-and.html.
Basis-Exploit: http://pastie.org/4594319
| Probe | Anmerkungen | 2014-Score (positive Erkennungen) | 2016-Score (positive Erkennungen) |
|---|
| Ursprüngliche Probe | http://pastie.org/4594319 | 30/55 | 36/56 |
| Technik A | Geänderte Klassen-/Methodennamen | 28/55 | 36/56 |
| Techniken A und B | Verschleierung von Strings | 16/55 | 22/56 |
| Techniken A-C | Kontrollfluss ändern | 16/55 | 22/56 |
| Techniken A-D | Reflektive Aufrufe (auf sensiblen APIs) | 3/55 | 16/56 |
| Techniken A-E | Einfacher XOR-Packer | 0/55 | 0/56 |