有什么木马免杀器可以躲过卡巴和瑞星

来源:百度知道 编辑:UC知道 时间:2024/05/03 11:38:15

进行了加壳或者
杀毒软件根据病毒的某些特征代码来判断
对特征代码修改就可以进行免杀

因为卡巴和瑞星杀毒是根据病毒的特征码进行确认病毒的,比如"123456789"这个数字是病毒代码,当卡巴斯基和瑞星查到"123456789"这一串数字时,就确认这段代码是病毒,就会查杀它.而免杀器是在木马病毒指令代码里插入冗余的代码,造成杀毒软件定位不到病毒代码,所以杀毒软件查杀不了.即比如上面"123456789"是木马病毒代码,当你用免杀器在这一串数字里加入其他代码的话,如1a2b3c4d5e6f7g8h9,可以看到这样就找不到123456789这一串连续的数字了,但这一串数字被字母分开了,实际上病毒代码仍然在这串字符里面,杀毒软件定位不到123456789这串病毒代码,就认为没有病毒了.所以免杀器可以躲过卡巴和瑞星的查杀.
以上只是为了简单叙述,只要你知道这个原理就可以了.实际上免杀器的功能不是上面所说的在病毒特征码简单插入其他字符就能躲过查杀,它的功能可能更强大.杀毒软件也可能采用更复杂的查杀技术,通过简单的插入冗余指令代码也能被查杀.