
Un experimento de blindaje de evasión de A/V para CVE-2012-4681
Un experimento manual de blindaje de evasión de antivirus para CVE-2012-4681 inspirado por http://security-obscurity.blogspot.com/2012/11/java-exploit-code-obfuscation-and.html.
Exploit base: http://pastie.org/4594319
| Muestra | Notas | Puntuación 2014 (detecciones positivas) | Puntuación 2016 (detecciones positivas) |
|---|
| Muestra original | http://pastie.org/4594319 | 30/55 | 36/56 |
| Técnica A | Nombres de clases/métodos cambiados | 28/55 | 36/56 |
| Técnicas A y B | Ofuscar cadenas | 16/55 | 22/56 |
| Técnicas A-C | Cambiar flujo de control | 16/55 | 22/56 |
| Técnicas A-D | Invocaciones reflectivas (en APIs sensibles) | 3/55 | 16/56 |
| Técnicas A-E | Empaquetador XOR simple | 0/55 | 0/56 |