ความช่วยเหลือออนไลน์ ESET

เลือกหัวข้อ

แพ็คเกอร์, คริปเตอร์, ตัวป้องกัน

แพ็คเกอร์เป็น “เปลือกนอก” ของม้าโทรจันบางชนิดโดยมีวัตถุประสงค์เพื่อทำให้การตรวจจับและการวิเคราะห์โดยซอฟต์แวร์ป้องกันไวรัสและนักวิเคราะห์มัลแวร์ (ตามลำดับ) ทำได้ยากขึ้นด้วยการซ่อนเพย์โหลดที่มีอยู่ในแพ็คเกอร์ดังกล่าว ทำให้ต้องคลายแพ็คก่อนเพื่อตรวจสอบวัตถุประสงค์ของไฟล์เหล่านี้

เพื่อให้ตรวจหาไวรัสมีความยากยิ่งขึ้น แพ็คเกอร์มักใช้เทคนิคการป้องกันการแก้ไขปัญหา การป้องกันการจำลอง (anti-VM) และการทำให้โค้ดอ่านยากขึ้น

แพ็คเกอร์มักจะทำให้ไฟล์เรียกใช้ที่ทำขึ้นมานั้นมีขนาดเล็กลง จึงถูกใช้ไม่เพียงแต่โดยมัลแวร์เท่านั้น แต่รวมถึงซอฟต์แวร์ที่ถูกต้องตามกฎหมายด้วย ซึ่งมีวัตถุประสงค์หลายประการโดยส่วนใหญ่แล้วก็เพื่อบีบอัดไฟล์เรียกใช้และปกป้องแอพพลิเคชันจากการละเมิดลิขสิทธิ์ซอฟต์แวร์