終身高級VIP會員
- 資源幣
- 11472
- 積分
- 4971
- 貢獻
- 0
- 在線時間
- 2065 小時
- 注冊時間
- 2015-4-20
- 最后登錄
- 2024-7-9
|
源碼免殺也就以后的免殺趨勢。
現(xiàn)今國內(nèi)主要殺毒技術
特征碼技術:運用程序中某一段或幾段64字節(jié)以下的代碼作為判別程序病毒的主要依據(jù),幾乎所有國內(nèi)殺毒軟件都在用.
復合特征碼技術:下面給圖, 因為本人藝術細胞原因 所以點到為止
abcd 所有都在的情況下, 木馬可以被殺到 不管有幾個a 或者幾個b
虛擬機技術:卡巴運用的技術,它表現(xiàn)在穿殼能力的強大
行為查殺技術:根據(jù)某些病毒會在計算機里面的行為作為依據(jù)(如在注冊表內(nèi)增加什么鍵值),滿足三個以上就視為木馬或病毒.
啟發(fā)式殺毒技術:運用病毒特有的結(jié)構(gòu),來檢測病毒(如nod32)
國內(nèi)殺毒軟件
360安全:360衛(wèi)士的主動防御攔截,360殺毒的多種智能引擎、
金山殺毒:2011-2014改版以來。走的的是云的道路。云防御,云鑒定等快速進行響應可
江民:大部分取的是軟件的特征碼字符串和資源定位進行查殺
瑞星: 主動防御的攔截,F(xiàn)在低調(diào)很多了
卡巴斯基:虛擬機技術應用較多。不過通過分析在源碼容易定位免殺它
NOD32:啟發(fā)式殺毒技術,不再是單純的特征碼技術,就是運用一些木馬程序特有的結(jié)構(gòu)來判別是否木馬,但是缺點是解密能力差,免殺它通常加一個殼再加一個花.
01.你懂什么是免殺么?
02.C++的安裝
03.第一個小程序
04.第一個小程序(2)
05.實戰(zhàn)定位
06.在源碼中找到特征碼的位置
07.實戰(zhàn)免殺瑞星殺毒
08.實戰(zhàn)免殺江民殺毒
09.實戰(zhàn)免殺卡巴斯基
10.實戰(zhàn)免殺新毒霸
11.實戰(zhàn)免殺360云
12.實戰(zhàn)源碼免殺小紅傘
13.實戰(zhàn)源碼免殺BD引擎
|
|