期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
深入浅出Win32多态技术
1
作者
billy belceb
《程序员》
2006年第2期90-91,共2页
多态存在的主要原因是.总是和反病毒软件的存在相关的。在那个没有多态引擎的时代,反病毒软件通过简单地使用一个扫描字符串来检测病毒,它们最困难地是加密了地病毒。所以,一个病毒编写者有了一个天才的想法。我敢肯定他在想”为什...
多态存在的主要原因是.总是和反病毒软件的存在相关的。在那个没有多态引擎的时代,反病毒软件通过简单地使用一个扫描字符串来检测病毒,它们最困难地是加密了地病毒。所以,一个病毒编写者有了一个天才的想法。我敢肯定他在想”为什么我不编写一个不可扫描的病毒呢.这是通过技术来实现?“然后.多态诞生了。多态意味着在一个加了密的病毒中包括解密部分之内.排除所有可能的恒定不变的字节来避免被扫描。是的.多态意味着为病毒建立变化的解密程序。呵呵.简单而有效。这是基本的概念:永远不要建立两个一样(在外观上)的解密程序.但是总是能完成相同的功能。它好像是加密的自然扩展,但是因为加密代码还不是足够短,它们可以通过一个字符串来抓住.但是.利用多态.字符串就没有用了。
展开更多
关键词
多态技术
WIN32
反病毒软件
解密程序
字符串
扫描
加密
编写
字节
代码
下载PDF
职称材料
题名
深入浅出Win32多态技术
1
作者
billy belceb
出处
《程序员》
2006年第2期90-91,共2页
文摘
多态存在的主要原因是.总是和反病毒软件的存在相关的。在那个没有多态引擎的时代,反病毒软件通过简单地使用一个扫描字符串来检测病毒,它们最困难地是加密了地病毒。所以,一个病毒编写者有了一个天才的想法。我敢肯定他在想”为什么我不编写一个不可扫描的病毒呢.这是通过技术来实现?“然后.多态诞生了。多态意味着在一个加了密的病毒中包括解密部分之内.排除所有可能的恒定不变的字节来避免被扫描。是的.多态意味着为病毒建立变化的解密程序。呵呵.简单而有效。这是基本的概念:永远不要建立两个一样(在外观上)的解密程序.但是总是能完成相同的功能。它好像是加密的自然扩展,但是因为加密代码还不是足够短,它们可以通过一个字符串来抓住.但是.利用多态.字符串就没有用了。
关键词
多态技术
WIN32
反病毒软件
解密程序
字符串
扫描
加密
编写
字节
代码
分类号
TP312 [自动化与计算机技术—计算机软件与理论]
TP311 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
深入浅出Win32多态技术
billy belceb
《程序员》
2006
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部