以下图片均来自《黑客免杀攻防》若有侵权,请告知,我将最快删除。转载请注明出处。
1.特征码免杀技术
这里主要是用到分割法,就是将一份病毒文件分割成多份让反病毒软件扫描,然后再将扫描出有问题的那份文件再次分割,直到分割到长度适合为止。如下图所示:
若是获得合适的文件之后,再将这份文件进行相应的处理,比如可以添加一些花指令等代码混淆技术。因为许多杀毒软件进行查杀都是直接特征码或是校验和,这样一来就可以躲过查杀。
2.特征码定位原理
2.1特征码逐块填充定位原理
逐块填充定位法首先出现在CCL软件上,它是一款单一特征定位器。原理很简单,将文件按照一定的字节数定位不同的区块,比如下面例子中的8字节一块,然后分别将第1,2,3,4…个块分别填充为空字节或是其他没用的字节,然后用反病毒软件检测,最终获得特征码位置,如下图所示: