分块插入感染理论与动态解密执行

(整期优先)网络出版时间:2004-07-06
/ 1
病毒在对文件的感染中,如果可以不增加宿主文件的大小,那当然是最好不过,CIH在这方面就为我们做出了榜样。但在通常情况下,尽管采用汇编编程已经让病毒自身非常精简,但功能复杂的病毒代码块头也不小,并非每个宿主程序都有足够的空隙来让其见缝插针,本文介绍了病毒在这方面技术上的一种解决方法,欢迎大家共同探讨。