赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

免杀病毒并不可怕 安全解析病毒免杀技术

发布时间:2008.03.10 04:50     来源:PChome    作者:

“黑客基地站长长期收徒,主要教灰鸽子、抓鸡、DDOS攻击、木马制作、网站入侵、网站挂马、木马脱壳、免杀、捆绑服务器的制作与维护、网吧安全与入侵等,承接各类黑客业务”。在百度贴吧上,类似的广告比比皆是,而受利益的驱动,病毒更是可以公开叫卖,从写程序到传播,到销售再到洗钱分账,由此产生的黑客制造病毒的产业链更是令人触目惊心。

几年前,黑客还离我们普通大众十分遥远,然而随着互联网的飞速发展,我国的“黑客”辈出,病毒与反病毒之间的较量更是逐年升级,网络安全环境遭受了严峻的考验。

根据近日江民科技发布的“2007年黑客行为分析”最新调查数据显示,2007年黑客行为呈明显上升趋势,有近四成以上的黑客正在研究“免杀病毒”技术,研制“免杀病毒”和在互联网交流“免杀技术”已经成为黑客们最为热衷、追捧的行为。

“免杀”,顾名思义就是逃避杀毒软件的查杀,目前用得比较多的免杀方法有加壳、修改特征码和加花指令三种,通常黑客们会针对不同的情况来运用不同的免杀方法。一位不愿意透露姓名的资深黑客,向记者详细介绍了最为流行的三种“病毒免杀”技术。

“想要了解病毒免杀技术的原理,首先要了解杀毒软件的工作方式。杀毒软件的工作方式一般是特征码匹配杀毒,通过分析病毒的特征码来判断病毒。而病毒只有能够逃避过杀毒软件的查杀,才能顺利实现其入侵系统、盗取用户私密信息的目的,‘免杀’病毒则应运而生。”

免杀技术之一:加花指令

加花是病毒免杀常用的手段,加花的原理就是通过添加加花指令(一些垃圾指令,类型加1减1之类的无用语句)让杀毒软件检测不到特征码,干扰杀毒软件正常的检测。加花以后,一些杀毒软件就检测不出来了,但是目前不少比较强的杀毒软件,都可以绕开花指令识别出病毒来。这可以算是“免杀”技术中最初级的阶段。

免杀技术之二:加壳

病毒加壳也是病毒常用的一种免杀技术,经过加壳后,病毒的原始程序代码就被加密,这样杀毒软件难以识别出原始的病毒代码,更谈不上去辨识病毒特征码了。举例来说,如果说程序是一张烙饼,那壳就是包装袋,可以让你发现不了包装袋里的东西是什么。比较常见的壳一般容易被杀毒软件识别,所以加壳有时候会使用到生僻壳,就是不常用的壳,而且一个病毒往往会加上多层壳来逃避杀毒软件的查杀。另外,如果你看到一个袋子上面写着干燥剂、有毒之类的字你也许就不会对他感兴趣了吧,这就是伪装壳,把一种壳伪装成其他壳,干扰杀毒软件正常的检测。

免杀技术之三:修改特征码

病毒加壳虽然可以逃过一些杀毒软件的查杀,但是却逃不过杀毒软件的内存杀毒,因此修改特征码成为逃避杀毒软件内存查杀的唯一办法。举例来说,如果程序是一张烙饼,那特征码就像上面的芝麻,每一张饼上面的芝麻位置是不同的,所以每个程序包括病毒特定位置上面的字符也是不同,这粒用来识别是不是病毒的“芝麻”就是特征码。

要修改特征码,就要先定位杀毒软件的病毒库所定位的特征码,这个有一定难度,需要有经验的黑客才能做到。但是现在网络上有很多现成的工具可以定位出特征码,黑客们只需简单的修改就可以完成“免杀病毒”的制作了。

“免杀病毒”并不可怕

面对不断翻新的病毒“免杀”技术,传统杀毒软件特征码查杀技术就表现得相对滞后,而如何有效地防杀“免杀病毒”成为摆在杀毒软件厂商面前的最大问题。

对此问题,江民反病毒专家何公道告诉记者,“免杀病毒”并不可怕,杀毒软件可以通过智能主动防御系统、虚拟机脱壳杀毒等技术来实现对“免杀病毒”的查杀。目前国内外知名杀毒软件的主动防御技术均得到极大进步,比如江民杀毒软件KV2008新型的智能主动防御系统可以对未知病毒进行主动监控,对病毒层层拦截,可以让号称“免杀”的病毒无处可逃。即使有个别新病毒和恶性病毒入侵了系统,也无法逃避江民杀毒软件主动防御系统的层层截杀。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Websense核心信息保护主要技术 (03-09) · 人大代表陈万志呼吁立法治理病毒产业链 (03-08)
· 病毒预警:线上游戏窃取者变种盗取网游信息 (03-07) · 机器狗电脑病毒爆发 已有数十家企业受害 (03-07)
· 3月7日病毒播报:"天堂杀手与Iframe溢出者" (03-07) · 打造坚实的 Vista 防火墙 防范病毒入侵 (03-07)
· 安全课堂:防火墙软件在使用中的安全技巧 (03-07) · 提升用户权限 把无法删除的病毒扫地出门 (03-07)
· 江民:谨防REAL蛀虫脚本利用播放器传播病毒 (03-07) · 看“最熟悉的”陌生木马病毒 灰鸽子又来了 (03-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统