“Conocimiento Redes>Dirección IP

¿Con qué está relacionado el recuento de IP PLT?

2016/2/20
PLT (tabla de enlace de procedimiento) El recuento de IP (puntero de instrucciones) está relacionado con el número de funciones únicas llamadas por un programa . Más específicamente, es una medida utilizada en el análisis de seguridad, particularmente en el contexto de la detección de malware y el análisis binario.

Cada vez que un programa llama a una función desde una biblioteca compartida (como las del directorio `/lib` de un sistema Linux), la llamada generalmente pasa por el PLT. El registro de IP apunta a la instrucción que se está ejecutando actualmente. Por lo tanto, el seguimiento de los punteros de instrucción únicos (IPS) que hacen referencia al PLT proporciona un indicador de la variedad y el número de funciones que utiliza el programa.

Un recuento de IP de alto PLT podría sugerir:

* Uso de muchas bibliotecas: Un programa legítimo que utiliza una amplia gama de funcionalidades, naturalmente, tendrá un mayor recuento de IP PLT.

* Técnicas de ofuscación: Los autores de malware pueden usar muchas funciones en un intento de evadir la detección.

* polimorfismo: El malware puede cargar dinámicamente y usar diferentes funciones, lo que lleva a un recuento de IP PLT fluctuante.

Por el contrario, un recuento de IP de PLT bajo podría sugerir:

* Funcionalidad limitada: Un programa simple solo puede usar algunas funciones.

* Ataque dirigido: El malware podría centrarse solo en unas pocas funciones específicas del sistema para minimizar su huella.

Es importante tener en cuenta que el recuento de IP PLT solo no es un indicador definitivo de actividad maliciosa. Es solo una información utilizada junto con otras técnicas de análisis dinámico y estático para evaluar el comportamiento y la amenaza potencial de un programa.

Dirección IP
Cómo encontrar una dirección MAC remota sin una dirección IP
¿Dónde se almacenan todas las direcciones de correo electrónico?
¿Qué es la planificación de la subred de IP y por qué es importante?
¿Cómo encuentras tu máscara de subred IP en Vista?
¿Cuál es el significado de la dirección IP del enrutador?
¿Qué es el IPC en Windows XP?
¿En qué clase está la dirección IP 102.168.212.226?
Cómo configurar una dirección IP y máscara de subred
Conocimiento de la computadora © http://www.ordenador.online