EXE文件 与病毒

来源:百度知道 编辑:UC知道 时间:2024/05/17 23:36:14
有一个文件EXE,但不打开它杀毒软件就没反应,当你打开就发现C盘就发现病毒,原理是什么 这个EXE文件为什么能逃过杀毒软件

我是这么理解的.这个EXE文件本身并不是一个病毒,而是一个病毒生成器.

可执行文件都遵循着一个PE文件格式.PE文件中,分为各个段,有代码段,数据段,附加段...等.这个PE文件的代码部分,可能就是一个解壳过程,解的是数据区的数据,依照解壳算法解出来的数据就是病毒.杀毒软件杀毒就是看PE文件入口地址所指的代码区部分是否有可疑代码,与病毒库进行比较进行杀毒.而这个文件可执行部分就是一个解壳程序,所以不是病毒.而运行后,解出来的代码才是一个病毒.

加花加壳就能避过杀毒软件查杀