第152章 子母病毒(2 / 2)
萧云飞翘起嘴巴笑了笑,对付病毒的多态性,他早已经深有体会,针对病毒的多态性要编写相应的狙杀代码,他应该算得上轻车熟路。
萧云飞以前为了应对那个超级病毒而编写的程序代码还存储在自己的ftp空间,所以他用不着自己去费力编写代码,所以,他连上了网络。
*****************************************
凯伦面对萧云飞的病毒程序却犯难了,萧云飞病毒的作用很简单,它就是为了感染系统所有的word文档和后缀名为jpg的图片。
但是在分析病毒的第一步,凯伦却彻底傻眼了,因为他不能对病毒程序就行反汇编,不管用什么方法和什么反汇编的软件,反汇编出来的结果都是乱码!
要对程序进行加密其实不难,通过使用各种函数和命令就可以对程序进行加密,比如在程序代码中插入用户名判断代码或者序列号判断代码即可对程序的使用者进行限制,只有在输入了正确的用户名和序列号方能继续使用程序。
程序的算法虽然可以做得到牢不可破,但是编写者却没有办法防止爆破,一个程序的使用总是要读取一些信息的,譬如用户名,序列号,注册码之类,如果破解者找到函数入口爆破掉就解决了。
也就是说,大多数的程序的加密是针对某一个程序模块进行的加密,通过脱壳、跟踪、分析,你也可以得到程序解密的方法。
尽管现在也有很多办法可以提高程序破解的难度,但是这也仅仅只是提高难度而已,对于真正的高手,要想破解程序其实并不困难。
要破解一个程序,那么你首先得分析程序的源代码,但是,萧云飞的病毒通过反汇编后竟然全部是乱码。
要知道对一个asp文件加密很容易,但是要对一段病毒加密就并非我们想象中的那么简单了。
如果连病毒的源码也看不到,就算你知道了病毒在系统中会产生哪些配置文件,会修改哪些系统文件,你也不能有效地将病毒清除。
谁知道病毒接下来会如何进行变异呢?
凯伦看着计算机屏幕上的病毒程序,不由得有些懊恼的扯了扯自己的头发,怎么办?自己总不可能无所作为吧?
本章未完,请点击下一页继续阅读后面精彩内容!
↑返回顶部↑