为什么用跳转就能实现免杀

来源:百度知道 编辑:UC知道 时间:2024/06/22 19:17:15
特征码为什么用跳转就能免杀,意思是不是把特征码从A处先移到B处,然后再在B处做跳转,跳回去

我的意思是难道杀毒软件杀到B处的时候就不报毒了吗,逻辑上不合理啊

我猜想:
你说的这种简单的跳转操作实现的免杀应该仅仅局限于杀毒软件的病毒库查杀
而不包括启发引擎或者虚拟机脱壳等技术实现的查杀
貌似病毒库中记录的是病毒实现功能的代码偏移量地址以及对应的核心功能代码
而通过跳转掩盖了功能代码的偏移量地址,所以病毒库查杀就查不到了吧~
以上仅为个人猜想,没有任何理论依据,我目前也没有真正的病毒特征入库经验,所以仅仅是提供一下个人猜想,切勿当真。