免杀——顾名思义就是能避免被杀。免杀木马就是能不让杀软识别为恶意代码的木马。木马经过加壳后(可能不止一次,加壳算法也可能不止一种)能不被某些(告谨可能所有灶滚)安全软件(靠特征码分析)发现,就成了免杀木马。不过这种免杀只是相对袜辩基的,如果安全厂家得到恶意代码,就会分析,然后更新特征库(病毒库)就可以查杀。如果你用的是HIPS,那就基本不怕,因为不管恶意代码如何隐藏,最后都会露出真面目——调用相关的函数(来攻击),然后被 HIPS 拦截。但是如果恶意代码利用了系统漏洞(例如利用系统对特殊数据错误分析所造成溢出等等来进行攻击),那就麻烦了(*^__^*) 嘻嘻……如果你遇到了很新的木马或者传播不广的木马,杀软可能查不出(因为还没有对应的特征码)。为了解决这种情况,各安全厂家都在想办法,常见的有启发式扫描和智能 HIPS。(貌似卡巴斯基实验室有一种新的东东,能更快的找到恶意代码的源头,好像会在 卡巴 2011 里用)
相关文章
-
《家产》大结局房子归谁了?
2023-03-17 22:59 阅读(16816) -
有没有两个男主都爱上女主,最后在一起的小说推荐?
2023-03-09 12:43 阅读(16708) -
《间客》epub下载在线阅读,求百度网盘云资源
2023-05-20 01:37 阅读(13715)
1 《人间正道是沧桑》楚材的原型是谁?
13072 阅读
2 wrong hole 这首歌的正确翻译?
11922 阅读
3 exo现在有几个人了?
10981 阅读
4 上海发生海啸哪个区最危险
9124 阅读
5 护士夏子的热情夏天的剧情简介
7871 阅读