免杀后的木马不公布会不会被查杀?

来源:百度知道 编辑:UC知道 时间:2024/06/01 05:39:42
免杀后的木马不公布会不会被查杀?
还有如果木马加有壳,杀软是先脱壳再查杀,还是直接提取代码????

????????????????
那么如果我加壳再对壳变异是不是就可以一劳永逸了?

一。免杀后的木马不公布会不会被查杀?
这个说法是不太绝对,如果说这款木马只有你一个人用的话!那你免杀后不用,放着,理论上是一直免杀!但是你不用还依然有别人用!所以基本上免杀后放着不公开,只能说是相对的延长被查杀的时间!!

二。木马加有壳,杀软是先脱壳再查杀,还是直接提取代码????

先脱壳再查杀!然后有一些壳的代码是直接让杀毒软件杀的!!如果你的这个壳是不杀的,那杀毒软件需要把你的壳给脱了才能取你的代码去分析,

因此就有了加壳改壳的说法!!就是为了打乱这个壳让杀毒软件不查杀!!

有的壳的地方就有特征码,不是说只有文件里有,知道不?
有的源文件免杀,一加壳就杀了,因为壳的问题,意思,一般加壳后要改壳的~

看你什么木马,鸽子之类的大众化木马就容易被杀,杀毒软件有些是杀壳,有些是杀特征和行为

免杀只能说比普通病毒难被发现