文件头、文件尾、特征码、常见文件的特征码

特征码

程序运行时,在内存中为完成特定的动作,要有特殊的指令,-一个程序在运行时,同一内存地址的指令是相同的同-一个程序中,一段连续的地址(它的指令相同),那么截取这段地址,就可以判断它是不是这个程序。为了防止出现病毒的误查杀,可以提取出多段特征码。这也就是我们所说的复合特征码.

分类

A.特征码主要又分为:文件特征码,内存特征码,行为特征码,(主动特征码,如瑞星)
B.同时,又分为:单一特征码和复合特征码;.
单一特征码:一个程序中的几句代码被杀毒软件做为识别标志。修改掉一处就可以免杀。
复合特征码:一个程序中的多句代码被杀毒软件作为识别标志。有--处不修改都不能免杀。


常见文件的特征码:

文件格式 文件头 文件尾
JPEG(jpg/jpe/jpeg) FF D8 FF FF D9
PNG(png) 89 50 4E 47 AE 42 60 82
gif 47 49 46 38 00 3B
ZIP 50 4B 03 04 50 4B
AVI 41 56 49 20
xls/or/doc D0 CF 11 E0
mdb
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Moriia---

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值