阅读:8696回复:21
病毒特征码
请教高手,防病毒软件的特征码是怎么确定的,能否告诉病毒的特征码是什么样?或给出一个病毒的特征码?
|
|
沙发#
发布于:2004-07-22 09:07
狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。狂灌水,给点分,谢谢。
|
|
|
板凳#
发布于:2004-12-16 15:05
我也不知道
|
|
地板#
发布于:2005-01-20 09:49
关注。。。
|
|
|
地下室#
发布于:2005-02-01 11:39
有人知道吗
|
|
|
5楼#
发布于:2005-02-05 14:06
不知
|
|
6楼#
发布于:2005-07-06 14:05
几个指定位置的代码
|
|
7楼#
发布于:2005-07-18 12:14
主要是区别病毒跟普通程序.
|
|
8楼#
发布于:2005-07-25 14:40
也想知道,顶一下!
|
|
|
9楼#
发布于:2005-07-28 22:27
呵呵,书上有云:特征码是用来监测一直病毒的最简单,开销最小的方法,原理是将所有的病毒的病毒马加以剖析,将病毒独有的特征收集在一个病毒资料库,也就是病毒库, 以扫描的方式将监测程序与病毒库中的特征码进行一一对比,如果发现相同的代码,就判定待测程序已感染病毒。如AIDS 病毒的特征码是:42 E8 EF E3 8F CA 03 1E 感染目标com。
|
|
10楼#
发布于:2007-01-10 13:04
大致的原理:
当你使用反汇编的工具反汇编一个病毒程序时,首先确定病毒的执行的特点,病毒的特征程序段,在反汇编时,你会看到在每一条汇编指令之前,会有一些以16进制形式存在的数据,它就是汇编的机器代码的16进制形式,也即为病毒的特征码! |
|
11楼#
发布于:2007-02-15 19:33
To:adicovofer
哈哈,还是书上说得对啊。“对同一种病毒进行分析(总结),得出该种病毒体内都有的一段或几段代码” |
|
12楼#
发布于:2007-03-26 20:14
有时候很随便
|
|
13楼#
发布于:2007-06-24 10:02
给病毒做个索引
|
|
14楼#
发布于:2007-06-24 16:03
直接MyCCL定位最简单!
|
|
|
15楼#
发布于:2007-11-29 17:51
CCL
|
|
16楼#
发布于:2007-11-30 17:41
CCL是撒东东
|
|
17楼#
发布于:2007-12-25 11:46
病毒特征码其实就是取病毒程序中非编译器库函数的代码段中的一段代码,可以是任意个自然数字节的十六进制代码或者字符串,当然要加上相对的或者绝对的地址偏移,避免杀软查毒的时候误报正常程序文件。
|
|
|
18楼#
发布于:2008-01-15 14:21
一般来讲是病毒分析人员手动反向工程病毒,然后在病毒与正常文件不同之处提取少量的,一般几十个字节作为特征码
一般集中在代码节和入口点附近 有些直接做HASH处理 总之,不会全自动 |
|
19楼#
发布于:2008-03-05 00:02
一般定位在一个文件头地址上的某一段做为识别病毒的身份,我也是初学者,只能理解到这个地步了!
|
|
上一页
下一页