特征码有什么用

特征码有什么用,第1张

特征码:特征码就是杀毒软件公司定义的一段或多段程序代码,杀毒软件用特征码来定义病毒,就 象我们用名字来定义人名一样。所以可以通过修改病毒程序的特征码,来达到躲过或欺骗某些杀毒软件的作用,实现病毒木马的免杀。。。

我了解的也不多,把我自己的理解和你说说吧。

所谓特征码,就是例如每个文件的MD5运算后得出的数值。用这数值对比官方公布的数值可以确认文件是否被别人修改。

壳就是对执行程序进行伪装的,查看和该文件的时候会受到壳的影响,一般用于防止破解等。

花指令是程序的内部循环跳转,让杀软找不到该程序的敏感字段。

(可能描述会有错误,仅供参考)

特征码我就不说了,前面两位说的很清楚了。我说说免杀吧,特征码定位用CCL特征码定位器,或者其他特征码定位器来定位,通常是这样用,把程序分成10段,先把第一段填充成0,然后查杀,如果不报警说明特征码在这段,如果报警就重新打开原来的程序填充第二段。一次类推,哪段不报警就是在那段里,然后继续对那段细分,用同样的办法,直到精确到几条指令为止。用OD或者win32asm等反汇编软件载入,找到那个特征码的地址出,进行功能相同的代码修改,这需要有汇编知识。

以上就是关于特征码有什么用全部的内容,包括:特征码有什么用、特征码是什么怎么用的、如何定位特征码 特征码有什么用等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/9549102.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-29
下一篇 2023-04-29

发表评论

登录后才能评论

评论列表(0条)

保存