CE-ERS5 Compactadores de Código Executável

CE-ERS5 Compactadores de Código Executável

Assessment

Flashcard

Computers

Vocational training

Hard

Created by

Gustavo Souza

FREE Resource

Student preview

quiz-placeholder

14 questions

Show all answers

1.

FLASHCARD QUESTION

Front

O que são compactadores de código executável?

Back

Ferramentas que reduzem o tamanho de arquivos executáveis por meio de compressão e, às vezes, ofuscação. Usadas para reduzir espaço em disco, minimizar tempo de download e dificultar análise estática.

2.

FLASHCARD QUESTION

Front

Como funcionam os compactadores de código executável?

Back

Eles modificam a estrutura do executável, adicionando um stub para descompressão em tempo de execução. O código original é comprimido e armazenado, e o stub descomprime o programa na memória durante a execução.

3.

FLASHCARD QUESTION

Front

Quais são alguns compactadores comuns?

Back

UPX, ASPack, PECompact, Themida, VMProtect.

4.

FLASHCARD QUESTION

Front

Como identificar um executável compactado?

Back

Análise de entropia, verificação de assinaturas, análise de seções do PE.

5.

FLASHCARD QUESTION

Front

O que é análise de entropia?

Back

Técnica para detectar compactação, onde arquivos compactados tendem a ter alta entropia, indicando dados mais aleatórios.

6.

FLASHCARD QUESTION

Front

Quais ferramentas ajudam na análise de entropia?

Back

Binwalk e PEiD.

7.

FLASHCARD QUESTION

Front

O que é verificação de assinaturas em compactadores?

Back

Muitos compactadores deixam assinaturas específicas, como UPX que pode ser detectado com strings como UPX! ou UPX0.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?