同一个文件,不同的沙软扫描的文件数目不同为什么?

来源:百度知道 编辑:UC知道 时间:2024/05/29 13:52:09
比如下载一个安装文件,用nod32至扫到一个文件,而用卡巴扫描能扫到几十个甚至上百个文件,怎么会这样啊?

就一点,包裹文件,按PE文件结构来讲,一个文件应只有一个PE头,这就是一个文件,卡巴也就按一个,但如果是包裹文件,会有多个PE头,或其他的头,所以一个文件,卡巴会报多个。

你可以按我说的做一个实验:弄三个txt文件,用rar打包,打包时选择“创建自解压格式压缩文件”,就打成一个exe文件了。你再用卡巴扫描时就会提示扫描三个文件。

这种方法一般病毒是利用用户运行一个病毒同时中多种病毒所使用的。也很常见。

因为卡巴并不是以文件为单位进行扫描,而是以文件里面的"对象"为单位进行扫描的.

有些文件被认为是信任的,跳过不检查了,比如txt文件等