
Эксперимент по бронированию A/V для CVE-2012-4681
Эксперимент по ручному бронированию для обхода антивирусов для CVE-2012-4681, вдохновлённый http://security-obscurity.blogspot.com/2012/11/java-exploit-code-obfuscation-and.html.
Базовый эксплойт: http://pastie.org/4594319
| Образец | Примечания | Оценка 2014 (положительных обнаружений) | Оценка 2016 (положительных обнаружений) |
|---|
| Оригинальный образец | http://pastie.org/4594319 | 30/55 | 36/56 |
| Техника A | Изменены имена классов/методов | 28/55 | 36/56 |
| Техники A и B | Обфускация строк | 16/55 | 22/56 |
| Техники A-C | Изменение потока управления | 16/55 | 22/56 |
| Техники A-D | Рефлексивные вызовы (для чувствительных API) | 3/55 | 16/56 |
| Техники A-E | Простой XOR-упаковщик | 0/55 | 0/56 |