个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
首页 > 病毒专栏 > 病毒FAQ > 正文
病毒码是如何产生的?
毒霸信息安全网 http://www.duba.net
2001-12-26 11:04:53 来源:金山反病毒资讯网
推送:
金山毒霸2005正版免费下载
  上面提到病毒码就是一小段二进制程序代码的组合,可是一个执行档或是一个Word文件病毒要怎么取得病毒码? 又如何才算是独一无二的病毒码呢? 其实病毒码必须依照各种不同格式的文件及病毒感染的方式来取得。举例来讲,如果有一个Windows的程序被病毒染感,那么我们就必须先研究出Windows文件的格式,看看Windows文件是怎么被系统执行,以便找出Windows程序的进入点,因为病毒就是藏身在这个地方来取得控制权并进行传染及破坏,知道病毒程序在一个Windows文件中所存在的位置之后,就可以从这个区域中来找出一段特殊的病毒码供扫毒程序使用。

  在防毒软件公司中都会有一组计算机功力高强的人,专门在为各种不类型的文件或病毒抓病毒码,可是当病毒愈来愈多,要找出每一只病毒都独一无二的病毒码可能就不太容易,有时后甚至这些病毒码还会误判到一些不是病毒的正常文件,所以通常防毒软件公司在将病毒码送给客户前都必须先经过一番严格的测试,比方说拿这些病毒码去扫描前100大 (Top 100) 软件都不会造成任何误判现象,而且都能侦测到所有的病毒才能出货,经过这些手续之后一个病毒码定义文件才算是真正完成,可放在Internet或BBS上供使用者自由 Download
【责任编辑:】
欢迎订阅金山信息安全RSS资讯: 拷贝地址到您的阅读器 | | 如何订阅 | 下载阅读器 | 什么是RSS?
毒霸网站热点推荐
·手机快速订购金山毒霸2007杀毒套装 10元包月
·金山毒霸2007隆重上市 免费下载
·订防护知识短信每月10元 获赠毒霸2007包月 移动订阅 联通订阅
我要发表评论 内容指正 进入论坛 打印此页 返回顶部
相关文章:
· 为什么要更新扫瞄引擎和病毒码? 2001-12-26 10:54:33
匿名发表  昵称:  验证码:

如果您有关于产品方面的问题,请您登陆客服在线,以便我们尽快为您解答:)
新闻动态

· 贵州破获首例网银被盗案 作案人竟是11岁男童  08/11
· 美三分之一网民被骗 造成损失高达80亿美元  08/10
· 网络安全形势不容乐观 五天内两政府网站被黑  08/10
· 电子护照安全堪虑 可被恐怖分子用来引爆炸弹  08/08
· FBI认识到黑客的重要性 有助于打击网络犯罪  08/08
· 英国电子护照被破解 安全人员称发现克隆方法  08/08
更多>>

新闻动态

· 贵州破获首例网银被盗案 作案人竟是11岁男童  08/11
· 美三分之一网民被骗 造成损失高达80亿美元  08/10
· 网络安全形势不容乐观 五天内两政府网站被黑  08/10
· 电子护照安全堪虑 可被恐怖分子用来引爆炸弹  08/08
· FBI认识到黑客的重要性 有助于打击网络犯罪  08/08
· 英国电子护照被破解 安全人员称发现克隆方法  08/08
更多>>

金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有
病毒码是如何产生的?
个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
首页 > 病毒专栏 > 病毒FAQ > 正文
病毒码是如何产生的?
毒霸信息安全网 http://www.duba.net
2001-12-26 11:04:53 来源:金山反病毒资讯网
推送:
金山毒霸2005正版免费下载
  上面提到病毒码就是一小段二进制程序代码的组合,可是一个执行档或是一个Word文件病毒要怎么取得病毒码? 又如何才算是独一无二的病毒码呢? 其实病毒码必须依照各种不同格式的文件及病毒感染的方式来取得。举例来讲,如果有一个Windows的程序被病毒染感,那么我们就必须先研究出Windows文件的格式,看看Windows文件是怎么被系统执行,以便找出Windows程序的进入点,因为病毒就是藏身在这个地方来取得控制权并进行传染及破坏,知道病毒程序在一个Windows文件中所存在的位置之后,就可以从这个区域中来找出一段特殊的病毒码供扫毒程序使用。

  在防毒软件公司中都会有一组计算机功力高强的人,专门在为各种不类型的文件或病毒抓病毒码,可是当病毒愈来愈多,要找出每一只病毒都独一无二的病毒码可能就不太容易,有时后甚至这些病毒码还会误判到一些不是病毒的正常文件,所以通常防毒软件公司在将病毒码送给客户前都必须先经过一番严格的测试,比方说拿这些病毒码去扫描前100大 (Top 100) 软件都不会造成任何误判现象,而且都能侦测到所有的病毒才能出货,经过这些手续之后一个病毒码定义文件才算是真正完成,可放在Internet或BBS上供使用者自由 Download
【责任编辑:】
欢迎订阅金山信息安全RSS资讯: 拷贝地址到您的阅读器 | | 如何订阅 | 下载阅读器 | 什么是RSS?
毒霸网站热点推荐
·手机快速订购金山毒霸2007杀毒套装 10元包月
·金山毒霸2007隆重上市 免费下载
·订防护知识短信每月10元 获赠毒霸2007包月 移动订阅 联通订阅
我要发表评论 内容指正 进入论坛 打印此页 返回顶部
相关文章:
· 为什么要更新扫瞄引擎和病毒码? 2001-12-26 10:54:33
匿名发表  昵称:  验证码:

如果您有关于产品方面的问题,请您登陆客服在线,以便我们尽快为您解答:)
新闻动态

· 贵州破获首例网银被盗案 作案人竟是11岁男童  08/11
· 美三分之一网民被骗 造成损失高达80亿美元  08/10
· 网络安全形势不容乐观 五天内两政府网站被黑  08/10
· 电子护照安全堪虑 可被恐怖分子用来引爆炸弹  08/08
· FBI认识到黑客的重要性 有助于打击网络犯罪  08/08
· 英国电子护照被破解 安全人员称发现克隆方法  08/08
更多>>

新闻动态

· 贵州破获首例网银被盗案 作案人竟是11岁男童  08/11
· 美三分之一网民被骗 造成损失高达80亿美元  08/10
· 网络安全形势不容乐观 五天内两政府网站被黑  08/10
· 电子护照安全堪虑 可被恐怖分子用来引爆炸弹  08/08
· FBI认识到黑客的重要性 有助于打击网络犯罪  08/08
· 英国电子护照被破解 安全人员称发现克隆方法  08/08
更多>>

金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有