
Une expérience de blindage d'évasion A/V pour CVE-2012-4681
Une expérience manuelle de blindage contre les antivirus pour CVE-2012-4681 inspirée par http://security-obscurity.blogspot.com/2012/11/java-exploit-code-obfuscation-and.html.
Exploit de base : http://pastie.org/4594319
| Échantillon | Notes | Score 2014 (détections positives) | Score 2016 (détections positives) |
|---|
| Échantillon original | http://pastie.org/4594319 | 30/55 | 36/56 |
| Technique A | Noms de classe/méthode modifiés | 28/55 | 36/56 |
| Techniques A et B | Chaînes obscurcies | 16/55 | 22/56 |
| Techniques A à C | Modification du flux de contrôle | 16/55 | 22/56 |
| Techniques A à D | Invocations réflexives (sur des API sensibles) | 3/55 | 16/56 |
| Techniques A à E | Packer XOR simple | 0/55 | 0/56 |