求杀毒软件的原理

来源:百度知道 编辑:UC知道 时间:2024/05/16 12:35:24
求杀毒软件的原理 它是怎么查杀病毒的啊 哪位知道啊?

你好,一般是这样的,杀毒软件通过将感染有病毒代码的可执行文件进行反汇编确定其所在的地址;
这时候有的是使用计算的方法来获取,
有的是通过UltraEdit查看十六进制代码获取.
前者比较通用!
只要计算准确病毒就可以完全清楚!
但只要计算一不准确就会使文件破坏!
所以通过UltraEdit查看是辅助使用的准确性不敢说!
说白了特征码实质是病毒代码的机器代码值!
然后再删除特征代码,

比喻金山吧
金山已经具备了大量病毒的特征 匹配的话就会清除
一旦出现病毒 特征一样 就自动清除