能力值:
( LV2,RANK:10 )
|
-
-
2 楼
PEID是怎么检测壳的?同理
|
能力值:
( LV9,RANK:140 )
|
-
-
3 楼
换个壳,或者给壳上加花!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
谢谢兄弟的热心呀!但我想可能答案并没有这么简单呀,证明:如果加花指令,等于在壳的开头代码处修改指令,而我将整个PE 代码段填充为0都不能过,加花当然不行,加花了,杀软还是报成未命名病毒。PEID查壳原理大哥能说清楚些吗?怎么知道一款软件是否加了壳?好像有的杀软见到加了壳的就杀呀,怎么判断的?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
看到论坛上PEID查壳文章说使用的是特征码。
|
能力值:
( LV4,RANK:45 )
|
-
-
6 楼
杀毒软件的查杀 很大部分是针对特征码
有些是虚拟机引擎查杀技术
例如咔吧
主流的杀毒软件
金山知道的是数据流
瑞星的是表面内存和主动特征码
江民也是特征码
小红伞和NOD32主要也是特征码一般定位在字母的地方,很大的是输入表的特征码
NOD32误杀不多,小红伞误杀很厉害
AVK包括了咔吧+BD的病毒库或者AVAST+BD的病毒库
关于杀毒软件查壳,你可以去看代码变形的这一块.
有些比如超级巡警有自动脱壳机的.杀毒软件这么大,脱壳不成问题的.
|
|
|