首页 > 软件操作教程 > 办公软件 > Word
题目内容

为什么"加壳" 病毒已经成为传统杀毒软件无法克服的难题

题目答案

为什么黑客能够利用加壳技术来对抗反病毒软件呢?众所周知,目前杀毒软件主要依靠特征码技术查杀病毒。由于加壳软件会对源文件进行压缩、变形,使加密前后的特征码完全不同。

脱壳能力不强的杀毒软件,对付" 加壳" 后病毒就需要添加两条不同的特征记录。如果黑客换一种加壳工具加壳,则对于这些杀毒软件来说又是一种新的病毒,必须添加新的特征记录才能够查杀。

如果杀毒软件的脱壳能力较强,则可以先将病毒文件脱壳,再进行查杀,这样只需要一条记录就可以对这些病毒通杀,不仅减小杀毒软件对系统资源的占用,同时大大提升了其查杀病毒的能力

根据瑞星2006年1月到10月截获的病毒样本统计,约有90%以上的病毒文件进行过"加壳" 处理。而国内较为流行的" 灰鸽子" 木马,加壳率几乎达到100 %。

网友评论(共0条评论)

请自觉遵守互联网相关政策法规,评论内容只代表网友观点!

最新评论

点击加载更多评论>>

软件操作 新人注册送三重礼

已有 22658 名学员学习以下课程通过考试

相关视频试题

最需教育客户端 软件问题一手掌握

去 App Store 免费下载 iOS 客户端