特征码:特征码就是杀毒软件公司定义的一段或多段程序代码,杀毒软件用特征码来定义病毒,就 象我们用名字来定义人名一样。所以可以通过修改病毒程序的特征码,来达到躲过或欺骗某些杀毒软件的作用,实现病毒木马的免杀。。。
我了解的也不多,把我自己的理解和你说说吧。
所谓特征码,就是例如每个文件的MD5运算后得出的数值。用这数值对比官方公布的数值可以确认文件是否被别人修改。
壳就是对执行程序进行伪装的,查看和该文件的时候会受到壳的影响,一般用于防止破解等。
花指令是程序的内部循环跳转,让杀软找不到该程序的敏感字段。
(可能描述会有错误,仅供参考)
特征码我就不说了,前面两位说的很清楚了。我说说免杀吧,特征码定位用CCL特征码定位器,或者其他特征码定位器来定位,通常是这样用,把程序分成10段,先把第一段填充成0,然后查杀,如果不报警说明特征码在这段,如果报警就重新打开原来的程序填充第二段。一次类推,哪段不报警就是在那段里,然后继续对那段细分,用同样的办法,直到精确到几条指令为止。用OD或者win32asm等反汇编软件载入,找到那个特征码的地址出,进行功能相同的代码修改,这需要有汇编知识。
以上就是关于特征码有什么用全部的内容,包括:特征码有什么用、特征码是什么怎么用的、如何定位特征码 特征码有什么用等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)