SóProvas


ID
2096653
Banca
CESPE / CEBRASPE
Órgão
TCE-PA
Ano
2016
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca da análise de malwares executáveis em ambiente Windows, julgue o item a seguir.

Informações a respeito das funções que um malware executa podem ser obtidas pela extração de strings desse malware.

Alternativas
Comentários
  • CERTO,

    Na verdade a extração das strings acontece usando engenharia reversa.

  • Gbarito Certo

    Acredito que a questão esteja se referindo a Engenharia reversa.

     

    Vamos na fé !

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • O que é um string? Na programação de computadores é uma sequencia (cadeia) de caracteres.

    Na analise de um malware, as strings podem dar indícios de onde o malware se conecta.

  • Gabarito Certo.

    Ao analisar malware, a extração de string é uma das primeiras coisas a fazer para extrair brevemente informações úteis, como endereço IP, domínios, funções, dados.

    Uma string é uma sequência de caracteres, pode ser uma constante ou uma variável. 

    Strings são inerentes à programação de computador, eles são basicamente dados valiosos que são usados ​​para criar software e, por sua vez, para obter pistas sobre a funcionalidade durante a engenharia reversa.

    Fonte: https://medium.com/malware-buddy/fifty-shades-of-malware-strings-d33b0c7bee99

  • Quem estuda Python matou essa kk!

  • Um malware executável no ambiente windows é analisado utilizando engenharia reversa, extraíndo-se o código binário. Eu colocaria a questão como ERRADA, porque não se extrai Strings de código binário.