木马免杀就是最新的原创木马程序吗?有免杀木马的文件是否在最初时,杀毒软件显示无毒?免杀木马是否

来源:百度知道 编辑:UC知道 时间:2024/06/28 03:35:30
并非一直都能不被杀毒软件发现,一般多久时间能不被杀毒软件发现?杀毒软件公司是怎样找到这些免杀木马的并找到应对办法?

不可能每个木马都是原创的, 只是特地做的免杀
许多木马是可以配置的,最重要的就是设置反向链接连接到你的电脑,或者是讲盗来的号发送到哪里。

常用的远控就那么几种,比如以前常用的灰鸽子,至今还有人用他的生成木马做的免杀,盗号木马很多

杀毒软件通过对核心代码的特征来制作特征码,通过同种木马使用广谱特征来(同种控制端)。还有通过分析文件判断是不是病毒的 启发式等。获得样本的方式有截获,蜜罐,用户上报,病毒库交流等。

免杀通常就是讲生成的服务端做特征码的免杀,防止被杀,还有加加密壳。
以前主要靠壳加密,杀毒软件的处理速度比较慢,,好的壳杀毒软件无法脱壳查杀。
现在主要靠特征码免杀,整天更新,虽然杀毒软件处理较快,但是更新更快。

新病毒杀毒软件能在一天内搞定升级的杀软还是比较快的了

基于特征码,启发的杀毒软件现在难以更上病毒更新的步伐, 所以现在需要的是 智能主动防御软件,这样的话再免杀加壳也没用。

首先楼主免杀的木马都是里面都有个人原创都元素在里面,免杀都木马有很多种如果是表面免杀都话,你用杀软区查杀它是杀不出来都,还有都什么内存免杀啊,什么的都大同小异,如果能过主动还有表面最好,如果都过了都话,如果免杀做都好都话,保持几个月不被杀也是可能都,但是绝对不可能永远不被杀!~

杀毒公司可以通过一些用杀毒软件都客户来上传木马都样本,还有都就事他们都技术工程师可以去怎家一些免杀都模块等等,希望楼主可以明白一点!

本人讲都不太全面!