多型引擎

多型引擎(polymorphic engine)也称为变体引擎(mutation engine),是指利用多型程式码英语polymorphic code修改通讯传输的资料,但仍维持其原有功能的软体模组(软体引擎英语Software engine)。

多型引擎绝大多数用在恶意程式里,目的是避免防毒软体的侦测。其作法可能是将恶意资料加密或是代码混淆

常见的作法是将恶意程式加到正常电脑档案(例如office文件)的file binder。由于这种恶意多半是多型的,因此也称为polymorphic packer。

Virut英语Virut僵尸网络的引擎就是多型引擎[1]

参考资料

  1. ^ The most polymorphic virus around today. Kasperky. 26 May 2021 [2022-04-17]. (原始内容存档于2022-12-25).