الشفرة المتحولة

الشفرة المتحولة هي شفرة تُنتج عند تشغيلها نسخة مكافئة منطقيًا من شفرتها الأصلية وفقًا لتفسير معين . وهذا يشبه الشفرة المصدرية ، إلا أن الشفرة المصدرية للشفرة المصدرية تُكافئ تمامًا مخرجاتها. كما أن الشفرة المتحولة تُنتج عادةً شفرة الآلة وليس شفرتها المصدرية.

ملخص

تستخدم الفيروسات الحاسوبية الشفرة المتحولة لتجنب التعرف على أنماطها بواسطة برامج مكافحة الفيروسات . غالبًا ما تُحوّل الفيروسات المتحولة شفرتها الثنائية إلى تمثيل مؤقت، ثم تُعدّل هذا التمثيل المؤقت لنفسها، ثم تُعيد ترجمة الشكل المُعدّل إلى شفرة الآلة. [ 1 ] تتم هذه العملية مع الفيروس نفسه، وبالتالي يخضع محرك التحول نفسه للتغيير، مما يعني أن أي جزء من الفيروس لا يبقى على حاله. وهذا يختلف عن الشفرة متعددة الأشكال ، حيث لا يستطيع محركها إعادة كتابة شفرته.

تستخدم بعض الفيروسات الشيفرة المتحولة عند محاولتها إصابة ملفات جديدة، مما ينتج عنه أن الجيل التالي لن يشبه الجيل الحالي أبدًا. ستؤدي الشيفرة المتحولة نفس الوظيفة تمامًا (وفقًا للتفسير المستخدم )، ولكن التمثيل الثنائي للجيل الجديد سيكون عادةً مختلفًا تمامًا عن تمثيل الجيل الأصلي. يمكن تحقيق التحول باستخدام تقنيات مثل إدخال تعليمات NOP ( القوة الغاشمة )، وتغيير السجلات المستخدمة، وتغيير التحكم في التدفق باستخدام القفزات، وتغيير تعليمات الآلة إلى تعليمات مكافئة، أو إعادة ترتيب التعليمات المستقلة.

لا يحمي التحول الفيروس من التحليل الاستدلالي .

قد يعني الكود المتحول أيضًا أن الفيروس قادر على إصابة الملفات التنفيذية من نظامي تشغيل مختلفين أو أكثر (مثل ويندوز ولينكس )، أو حتى من بنى حاسوبية مختلفة . غالبًا ما يفعل الفيروس ذلك عن طريق حمل عدة فيروسات داخله. ثم تُبرمج بداية الفيروس بحيث تُترجم إلى كود آلة صحيح لجميع المنصات التي يُفترض أن يُنفذ عليها. [ 2 ] يُستخدم هذا بشكل أساسي في كود حقن الثغرات عن بُعد، حيث تكون المنصة المستهدفة غير معروفة.

الفيروسات المتحولة

انظر أيضاً

مراجع

  1. "التحول في الممارسة العملية أو "كيف صنعت MetaPHOR وما تعلمته"" . VX Heavens . فبراير 2002. مؤرشف من الأصل في 2 يونيو 2007.
  2. "هندسة معمارية تتجاوز شفرة البرمجيات الخبيثة" . مجلة فراك . المجلد 11، العدد 57. 11 أغسطس 2001. مؤرشف من الأصل في 4 ديسمبر 2023.  
  3. بيتر فيري "نهر القرم" ، VB، 2008