特征码又称电脑病毒特征码,它主要由反病毒公司制作,一般都是被反病毒软件公司确定为只有该病毒才可能会有的一串二进制字符串,而这字符串通常是文件里对应程式码或汇编指令的地址。杀毒软件会将这一串二进制字符串用某种方法与目标文件或处理程序作对比,从而判定该文件或进程是否感染病毒。
原理
测试工具:
c32asm
MyCCL复合特征码定位系统
CcRemote远控
最新版360
过程
流程
流程:
1.修改分块数量并且生成
2.用杀软查杀目录并且删除报毒的分块
3.点击二次处理,并继续用杀软查杀目录
4.定位特征
好文推荐