Mar, 2020

对抗性 Windows 恶意软件的保留功能性黑盒优化

TL;DR本文介绍了一种基于注入良性内容的黑盒攻击方法,通过优化注入负载与规避检测的概率之间的权衡,利用很少的查询和小的负载,我们的黑盒攻击可以绕过两个流行的静态 Windows 恶意软件检测器,并且可以在平均 12 个标准的商业杀软中规避检测。