
CVE-2012-4681을 위한 A/V 우회 무장 실험
CVE-2012-4681에 대한 수동 안티바이러스 회피 강화 실험으로, http://security-obscurity.blogspot.com/2012/11/java-exploit-code-obfuscation-and.html에서 영감을 받았습니다.
기반 익스플로잇: http://pastie.org/4594319
| 샘플 | 비고 | 2014년 점수 (양성 탐지) | 2016년 점수 (양성 탐지) |
|---|
| 원본 샘플 | http://pastie.org/4594319 | 30/55 | 36/56 |
| 기법 A | 클래스/메서드 이름 변경 | 28/55 | 36/56 |
| 기법 A 및 B | 문자열 난독화 | 16/55 | 22/56 |
| 기법 A-C | 제어 흐름 변경 | 16/55 | 22/56 |
| 기법 A-D | 리플렉티브 호출 (민감한 API 대상) | 3/55 | 16/56 |
| 기법 A-E | 단순 XOR 패커 | 0/55 | 0/56 |