
AI
avastantivirus。中文名,杀毒软件。解释,杀毒软件。别名,Antivirussoftware。概述。杀毒软件使用于侦测。移除电脑病毒。电脑蠕虫。和木马的软件。杀毒软件通常集成监控识别。病毒扫描和清除和自动升级等功能。有的杀毒软件还带有数据恢复等功能。
是计算机防御系统的重要组成部分。杀毒原理。杀毒软件的任务是实时监控和扫描磁盘。部分杀毒软件通过在系统添加驱动程序的方式。进驻系统。并且随操作系统启动。杀毒软件的实时监控方式因软件而异。有的杀毒软件。是通过在内存里划分一部分空间。将电脑里流过内存的数据与杀毒软件自身所带的病毒库的特征码相比较。

电脑病
自身保护技术。避免病毒程序杀死自身进程。修复技术。对被病毒损坏的文件进行修复的技术。病毒防御。由于大量的杀毒软件的出现。以及杀毒软件病毒库的不断壮大。病毒被查杀的几率也越来越大。所以有些病毒就开始通过加壳的方法来伪装自己。企图骗过杀毒软件。
蒙混过关。为了做好病毒防御。我们就该了解什么是加壳?加壳的对立面是不是脱壳?如何脱壳等?计算机软件里有一段专门负责保护软件不被非法修改或反编译的程序。它们一般都是先于程序运行。拿到控制权。然后完成它们保护软件的任务。大家就把这样的程序称为“壳”了。
从功能上抽象的讲。软件的壳和自然界中的壳相差无几。无非是保护。隐蔽壳内的东西。而从技术的角度出发。壳是一段执行于原始程序前的代码。原始程序的代码在加壳的过程中可能被压缩。加密……。当加壳后的文件执行时。壳-这段代码先于原始程序运行。他把压缩。
加密后的代码还原成原始程序代码。然后再把执行权交还给原始代码。软件的壳分为加密壳。压缩壳。伪装壳。多层壳等类。目的都是为了隐藏程序真正的OEP。作者编好软件后。国内对于这种伪装行为有个通俗的说法——“穿马甲”。而这种正与邪的争斗已经延伸到了病毒领域。
很多病毒作者通过给病毒“穿马甲”。aspack甚至穿多个“马甲”的方式。躲避杀毒软件的查杀。这种技术就是“加壳”。病毒作者可以通过给老病毒加壳。制造出杀毒软件无法识别的新病毒。所谓加壳。是一种通过一系列数学运算。将可执行程序文件或动态链接库文件的编码进行改变。
以达到缩小文件体积或加密程序编码的目的。当被加壳的程序运行时。外壳程序先被执行。然后由这个外壳程序负责将用户原有的程序在内存中解压缩。并把控制权交还给脱壳后的真正程序。一切操作自动完成。用户不知道也无需知道壳程序是如何运行的。一般情况下。加壳程序和未加壳程序的运行结果是一样的。
既然加壳后的病毒不易被发现。那么如何判断一个可执行文件是否被加了壳呢?有一个简单的方法。用记事本打开一个可执行文件。如果能看到软件的提示信息则一般是未加壳的。如果完全是乱码。则多半是被加壳的。我们还可以使用一款叫做Fileinfo的工具来查看文件具体加的是什么壳。
较常见到的壳有“UPX”。“ASPack”。“PePack”。“PECompact”。“UPack”。“NsPack”。“免疫007”。“木马彩衣”等等。病毒加壳的原理很简单。黑客营中提供的多数病毒中。很多都是经过处理的。而这些处理就是所谓的加壳。
我们知道当一个普通的EXE程序生成好后。很轻松的就可以利用诸如资源工具和反汇编工具对它进行修改。
Copyright © 2025 IZhiDa.com All Rights Reserved.
知答 版权所有 粤ICP备2023042255号