病毒木馬查殺實戰第018篇:病毒特徵碼查殺之基本原理

前言        在本系列的導論中,我曾經在「病毒查殺方法」中簡單講解過特徵碼查殺這種方式。而我也在對於實際病毒的專殺工具編寫中,使用過CRC32算法來對目標程序進行指紋匹配,從而進行病毒判定。一般來說,類似於MD5以及CRC32這樣的算法,在病毒大規模爆發時是可以提高查殺效率的,但是傳統的更爲常用的方法是採用以靜態分析文件的結構爲主並結合動態分析的方法,通過反彙編來尋找病毒的內容代碼段、入口點
相關文章
相關標籤/搜索