作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
多态存在的主要原因是.总是和反病毒软件的存在相关的。在那个没有多态引擎的时代,反病毒软件通过简单地使用一个扫描字符串来检测病毒,它们最困难地是加密了地病毒。所以,一个病毒编写者有了一个天才的想法。我敢肯定他在想”为什么我不编写一个不可扫描的病毒呢.这是通过技术来实现?“然后.多态诞生了。多态意味着在一个加了密的病毒中包括解密部分之内.排除所有可能的恒定不变的字节来避免被扫描。是的.多态意味着为病毒建立变化的解密程序。呵呵.简单而有效。这是基本的概念:永远不要建立两个一样(在外观上)的解密程序.但是总是能完成相同的功能。它好像是加密的自然扩展,但是因为加密代码还不是足够短,它们可以通过一个字符串来抓住.但是.利用多态.字符串就没有用了。
推荐文章
深入浅出--教学《宋金南北对峙》一课有思
初中历史
教学目标
深入浅出
Win32进程间通信技术
剪贴板
DDE通信
OleAutomation
WMCOPYDATA信息传递
FileMapping通信方式
Win32应用到Linux的跨平台移植技术研究
Win32
Linux
跨平台
虚拟机
移植
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 深入浅出Win32多态技术
来源期刊 程序员 学科 工学
关键词 多态技术 WIN32 反病毒软件 解密程序 字符串 扫描 加密 编写 字节 代码
年,卷(期) cxy,(2) 所属期刊栏目
研究方向 页码范围 90-91
页数 2页 分类号 TP312
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
多态技术
WIN32
反病毒软件
解密程序
字符串
扫描
加密
编写
字节
代码
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
程序员
月刊
1672-3252
11-5038/G2
16开
北京市朝阳区广顺北大街33号院1号楼福码
2-665
2000
chi
出版文献量(篇)
10184
总下载数(次)
35
论文1v1指导