找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 876|回复: 1

免杀病毒木马(第一课:免杀病毒木马的原理)

[复制链接]

8

主题

51

回帖

79

牛毛

初生牛犊

积分
79
QQ
发表于 2008-3-13 14:26:01 | 显示全部楼层 来自 四川省广安市
做一下沙发!!!!蛮舒服的

952

主题

2404

回帖

7286

牛毛

论坛管理员

论坛第一破人

积分
15904
 楼主| 发表于 2008-3-13 13:51:09 | 显示全部楼层 |阅读模式
免杀病毒木马(第一课:免杀病毒木马的原理)


要更深刻理解其中的原理,这样我们才心中有数,而不是照着步履去做。

(1)我们先来看杀毒软件的原理:

  杀毒软件的原理是扫描检索程序代码找到特征码,也就是将扫描信息与病毒数据库(即所谓的“病毒特征库”)进行对照,

每个杀毒软件。对一个病毒的特征玛都不一样的;

  还有“启发式扫描”的方法,是检索程序是写在注册表那里,是否有EXE程序释放到系统目录等等危险行为样式,

  例如,如果某个文件试图格式化检测到的硬盘,杀毒软件就会警告该用户。尽管该文件不是病毒。


(2)了解下病毒木马的内部结构:


(3)免杀病毒木马的几种方法:

加壳加密,修改特征码,等

第一课.part01.rar

977 KB, 下载次数: 8

第一课.part02.rar

977 KB, 下载次数: 7

第一课.part03.rar

977 KB, 下载次数: 7

第一课.part04.rar

408 KB, 下载次数: 7

您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-11 20:04 , Processed in 0.151082 second(s), 33 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表