什么是程序入口点,病毒隐藏它干嘛?

来源:百度知道 编辑:UC知道 时间:2024/05/25 20:41:42
什么是程序入口点,病毒隐藏它干嘛?

就是分析该程序的地方,隐藏它可以让反病毒工作走入误区
你可以搜索 xinshouwudu 这个词来看下

程序入口点
一般修改他都是木马才改的!
他可以达到免杀的目的!
也就是说不让杀毒软件查到!

繁事简说,一个程式就像我们玩贪吃蛇转圈,头和尾不能相交,不管它画的圆多么完美,始终会有一个切入点,就像头和尾巴之间。只要看到了程式的开始和结束就能理清它的规律和动向,至于要隐藏那还用多考虑吗?打蛇打七寸,他不把要害隐藏好,还放给你看啊

入口点是程序第一条指令执行的位置,程序在点击运行后首先加载进内存,然后通过指令指针寄存器加1来一条一条地执行(跳转指令除外),隐藏入口点的话会使该程序难以被反汇编,同时病毒隐藏入口点也使得杀毒软件难以判断运行的程序是否为病毒。