|  Startsida |  Hårdvara |  Nätverk |  Programmering |  Programvara |  Felsökning |  System |   
Nätverk
  • Ethernet
  • FTP och Telnet
  • IP -adress
  • Internet-nätverk
  • Regionalt nätverk
  • Modem
  • Network Security
  • Andra Computer Networking
  • Routrar
  • virtuella nätverk
  • Voice Over IP
  • Trådlöst Nätverk
  • trådlösa routrar
  • * Dator Kunskap >> Nätverk >> IP -adress >> Content

    Vad är PLT IP -räkning relaterat till?

    PLT (procedurlänktabell) IP (instruktionspekare) räknas är relaterat till Antalet unika funktioner som kallas av ett program . Mer specifikt är det ett mått som används i säkerhetsanalys, särskilt i samband med skadlig detektion och binär analys.

    Varje gång ett program kallar en funktion från ett delat bibliotek (som de i ett Linux -systemets katalog "/lib") går samtalet vanligtvis genom PLT. IP -registeret pekar på instruktionen som för närvarande körs. Därför ger spårning av de unika instruktionspekarna (IPS) som hänvisar till PLT en indikator på sorten och antalet funktioner som programmet använder.

    Ett högt PLT -IP -räkning kan föreslå:

    * Användning av många bibliotek: Ett legitimt program som använder ett brett spektrum av funktionaliteter kommer naturligtvis att ha ett högre PLT -IP -räkning.

    * Obfuscation Techniques: Malware -författare kan använda många funktioner i ett försök att undvika upptäckt.

    * polymorfism: Malware kan dynamiskt ladda och använda olika funktioner, vilket leder till ett fluktuerande PLT IP -antal.

    Omvänt kan ett lågt PLT -IP -räkning föreslå:

    * Begränsad funktionalitet: Ett enkelt program kanske bara använder några funktioner.

    * Målinriktad attack: Malware kan bara fokusera på ett fåtal specifika systemfunktioner för att minimera dess fotavtryck.

    Det är viktigt att notera att PLT IP -räkning ensam inte är en definitiv indikator på skadlig aktivitet. Det är bara en bit information som används i samband med andra dynamiska och statiska analystekniker för att bedöma beteendet och det potentiella hotet för ett program.

    Tidigare:

    nästa:
    relaterade artiklar
    ·Betrakta en tcp-koppling mellan värd och b, anta att s…
    ·Vilken tjänst ger dynamisk global IPv6 -adressering ti…
    ·Hur får du någon adress?
    ·När din port 8080 används kan andra program komma åt…
    ·Hur många värdar och subnät är möjliga om du har e…
    ·Vilka är de tre formerna av IPv4 -kommunikation?
    ·Vad är ipos-cykeln?
    ·Hur man kan blockera en IP-adress från min router
    ·Vilken IP -adress skulle du använda för ett lokalt nä…
    ·Är IP -adressen 242.1.2.254 en giltig för värd på T…
    Utvalda artiklarna
    ·Sju Användning av Edmodo
    ·Hur du vidarebefordrar BOOTP-förfrågningar Across Sub…
    ·Konfigurera en statisk IPv6-adress
    ·Hur man gör min fjärranslutning snabbare gratis
    ·Hur man använder en Remote Administrator i Windows 200…
    ·När en DNS -server hämtar värdnamnet som är associe…
    ·Vilka företag erbjuder de bästa trådlösa nätverkss…
    ·Hur kommer jag åt min sida Hem Web Med ATT
    ·Vad är Subnet Broadcast -adresser?
    ·Hur du ansluter en Linksys Wireless G
    Copyright © Dator Kunskap https://www.dator.xyz