好房网

网站首页问答百科 >正文

木马免杀全攻略(什么是免杀木马)

2022-06-18 04:38:51 问答百科来源:
导读想必现在有很多小伙伴对于什么是免杀木马方面的知识都比较想要了解,那么今天小好小编就为大家收集了一些关于什么是免杀木马方面的知识分...

想必现在有很多小伙伴对于什么是免杀木马方面的知识都比较想要了解,那么今天小好小编就为大家收集了一些关于什么是免杀木马方面的知识分享给大家,希望大家会喜欢哦。

免杀——顾名思义就是能避免被杀。

免杀木马就是能不让杀软识别为恶意代码的木马。

木马经过加壳后(可能不止一次,加壳算法也可能不止一种)能不被某些(可能所有)安全软件(靠特征码分析)发现,就成了免杀木马。

未经芝士回传答允适许不得转载本文内许容,否则计将视表为侵权

不过这种免杀只是相对的,如果安全厂家得到恶意代码,就会分析,然后更新特征库(病毒库)就可以查杀。

如果你用的是HIPS,那就基本不怕,因为不管恶意代码如何隐藏,最后都会露出真面目——调用相关的函数(来攻击),然后被 HIPS 拦截。但是如果恶意代码利用了系统漏洞(例如利用系统对特殊数据错误分析所造成溢出等等来进行攻击),那就麻烦了(*^__^*) 嘻嘻……

们地也由线解建流期,据压收步石酸院。

如果你遇到了很新的木马或者传播不广的木马,杀软可能查不出(因为还没有对应的特征码)。为了解决这种情况,各安全厂家都在想办法,常见的有启发式扫描和智能 HIPS。(貌似卡巴斯基实验室有一种新的东东,能更快的找到恶意代码的源头,好像会在 卡巴 2011 里用)

本文到此结束,希望对大家有所帮助。


版权说明:本文由用户上传,如有侵权请联系删除!


标签:

热点推荐
热评文章
随机文章