SóProvas


ID
2624254
Banca
CESPE / CEBRASPE
Órgão
ABIN
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Julgue o item seguinte, a respeito da análise de artefatos maliciosos.


Executar com sucesso o disassembly não é um problema simples de resolver haja vista que sequências de código executável podem ter várias representações — algumas que podem ser inválidas — e, ao final, pode-se causar erros na funcionalidade real do programa.

Alternativas
Comentários
  • Exato. Ao fazer o disassembly, o programa tenta recriar as funcionalidades do executável-alvo. O problema é que nem sempre consegue reproduzir com acurácia, podendo gerar funcionalidades com erros. Gabarito correto

  • Giordanno, 

    Disassembly seria uma espécie de engenharia reversa?

  • Fala Alexandre, se observar pelo ponto de vista da engenharia de software, que a engenharia reversa é o processo contrário do fluxo da engenharia progressiva (que tem as fases de requisitos, análise, projeto, codificação, teste e implantação); e que o disassembly é o processo de obter o código de um software a partir da interpretação das instruções de um binário, seria uma técnica de engenharia reversa que permeia entra as fases de implantação, teste e codificação.

     

    Usei como parâmetro os livros de engenharia de software padrão (Pressman/Sommerville) e o livro Practical Malware Analysis como referências. Caso eu tenha cometido algum deslize, foi falha de interpretação ao traduzir =)

  • é um programa de computador que traduz a linguagem de máquina para a linguagem assembly - a operação inversa à de um montador. Um desmontador difere de um decompilador, que tem como alvo uma linguagem de alto nível e não uma linguagem assembly. A desmontagem, a saída de um desmontador, é frequentemente formatada para legibilidade humana, em vez de ser adequada para entrada de um montador, tornando-se principalmente uma ferramenta de engenharia reversa.

     

    Wikipedia

  • GABA: C

    disassembly>> desmontagem.

    desmontagem é fácil? 

     

    então só passe 5 segundos na questão fofo