什么是免杀木马
2024-10-04 14:25:58
免杀,顾名思义就是能避免被杀。免杀木马就是能不让杀软识别为恶意代码的木马。木马经过加壳后,可能不止一次,加壳算法也可能不止一种,能不被某些安全软件发现,就成了免杀木马。不过这种免杀只是相对的,如果安全厂家得到恶意代码,就会分析,然后更新特征库就可以查杀。
要使一个木马免杀,首先要准备一个不加壳的木马,这点非常重要,否则下面的免杀操作就不能进行下去。然后我们要木马的内存免杀,从上面分析可以看出,目前的内存查杀,只有瑞星最强,其它杀毒软件内存查杀现在还不起作用所以我们只针对瑞星的内存查杀,要进行内存特征码的定位和修改,才能内存免杀。对符其它的杀毒软件,比如江民,金山,诺顿,卡巴,可以采用其他的方法或组合使用。
猜你喜欢
-
镁和稀盐酸反应生成什么
阅读量:68 -
镁和氧化性酸反应会怎么样
阅读量:56 -
镁会和冷水反应吗
阅读量:86 -
镁可以与水反应吗
阅读量:88 -
镁离子和偏铝酸根能否共存
阅读量:14 -
镁离子有没有定性鉴定方法
阅读量:95 -
镁氧柠檬酸盐有什么作用
阅读量:66 -
镁与氯化铝溶液反应
阅读量:84 -
镁与氧气在常温下反应么
阅读量:26 -
镁元素是什么
阅读量:87
猜你喜欢
-
阅读量:28
-
阅读量:88
-
阅读量:87
-
阅读量:7
-
阅读量:42
-
阅读量:87
-
阅读量:63
-
阅读量:60
-
阅读量:38
-
阅读量:64