您所在的位置: 首页 > 教程首页 > 病毒安全 > 免杀是什么意思 为什么免杀程序不报毒

免杀是什么意思 为什么免杀程序不报毒

来源:互联网 | 编辑:互联网 | 时间:2017-07-20 17:36:20 | 阅读:16777215

免杀是什么意思?免杀程序是什么?小伙伴们是否对这些感到一头雾水呢?有小伙伴发现自己的系统里有些软件几乎从不报毒,这究竟是怎么回事?免杀程序为什么不报毒?快和52z飞翔网小编一起来看看吧!

免杀程序在通过特殊处理之后可以躲过杀毒软件的查杀,以达到程序自由使用的目的。免杀技术与反病毒与反间谍规则相抵,正确解释为“反杀毒技术”。

免杀是什么意思 为什么免杀程序不报毒

一、什么是免杀技术:

“免杀”在字面上的意思是一种能够让病毒、木马躲避或者绕过杀毒软件查杀的技术。对于门外客来说,免杀技术所涉及的知识面非常广,利用免杀技术制作免杀病毒的技术人员可以轻易的转型为反汇编、逆向工程甚至系统漏洞的发掘等其他顶级黑客技术,由此可见免杀并不是想象中的字面意思那么简单。

二、免杀技术发展史:

理论上讲,免杀一定是出现在杀毒软件之后的。而通过杀毒软件的发展史不难知道,第一款杀毒软件kill 1.0是Wish公司1987年推出的,也就是说免杀技术至少是在1989年以后才发展起来的。关于世界免杀技术的历史信息已无从考证,但从国内来讲,免杀技术的起步可以说是非常晚了。

1989年:第一款杀毒软件Mcafee诞生,标志着反病毒与反查杀时代的到来。

1997年:国内出现了第一个可以自动变异的千面人病毒(Polymorphic/Mutation Virus)。自动变异就是病毒针对杀毒软件的免杀方法之一,但是与免杀手法的定义有出入。

2002年7月31日:国内第一个真正意义上的变种病毒“中国黑客II”出现,它除了具有新的特征之外,还实现了“中国黑客”第一代所未实现的功能,可见这个变种也是病毒编写者自己制造的。

2004年:在黑客圈子内部,免杀技术是由黑客动画吧在这一年首先公开提出,由于当时还没有CLL等专用免杀工具,所以一般都使用WinHEX逐字节更改。

2005年1月:大名鼎鼎的免杀工具CCL的软件作者tankaiha在杂志上发表了一篇文章,藉此推广了CCL,从此国内黑客界才有了自己第一个专门用于免杀的工具。

2005年2月-7月:通过各方面有意或无意的宣传,黑客爱好者们开始逐渐重视免杀,在类似于免杀技术界的祖师爷的浩天老师带领下一批黑客开始有越来越多的讨论免杀技术,这为以后木马免杀的火爆埋下根基。

2005年08月:第一个可查的关于免杀的动画由黑吧的浩天老师完成,为大量黑客爱好者提供了一个有效的参考,成功地对免杀技术进行了第一次科普。

2005年09月:免杀技术开始真正的火起来。

由上面的信息可见,国内在1997年出现了第一个可以自动变异的千面人病毒,虽然自动变异也可以看为是针对杀毒软件的一种免杀方法,但是由于与免杀手法的定义有出入,所以如果将国内免杀技术起源定位1997年会显得比较牵强。

一直等到2002年7月31日,国内第一个真正意义上的变种病毒“中国黑客II”才迟迟出现,因此我们暂且可以将国内免杀技术的起源定位在2002年7月。

三、免杀能做什么:

您有没有过心爱的工具被杀毒软件KILL的经历;您有没有过辛辛苦苦整理出来的工具集被杀毒软件搞成面目全非而“义愤填膺”的时候;您有没有过好不容易拿到权限,上传的木马却被杀的痛心时刻?免杀,它能做的就是避免这些事情的发生!使杀毒软件成为摆设!当然,除此之外免杀技术带给我们更多的,将是思想的飞跃与技术的成长。

四、免杀涉及什么:

但是要想真正明白免杀能做什么,就要先明白免杀会涉及到什么。对于初学者来说,免杀只会涉及到一点基本的PE文件知识与一些免杀工具的使用,而对于高手来说,免杀甚至会涉及到Ring0(内核层)的程序编译技巧。所以免杀这门课程涵盖面还是相当宽泛的。

五、免杀技术分类:

1、开源免杀:指在有病毒、木马源代码的前提下,通过修改源代码进行免杀。

2、手工免杀:指在仅有病毒、木马的可执行文件(.exe)(PE文件)的情况下进行免杀。

六、免杀手工分类:

1、文件免杀和查杀:在不运行程序的前提下使用杀毒软件进行对该程序的扫描,所得结果。

2、内存的免杀和查杀:判断的方法1》运行后,用杀毒软件的内存查杀功能。

3、用OD载入,用杀毒软件的内存查杀功能。

你可能感兴趣的内容

  • 金山卫士木马查杀教程
    金山卫士木马查杀教程
    金山卫士采用强大的云安全技术,支持查杀上亿已知木马,跟传统杀毒软件查杀速度快10倍以上,下面飞翔铭月就为你带来金山卫士查杀木马教程。

    病毒安全

    2018-07-23

  • 寄生推病毒防御方法教程
    寄生推病毒防御方法教程
    寄生推病毒是什么?很多小伙伴们都还不知道,下面52z飞翔下载小编为大家整理了寄生推病毒防御方法教程,一起来看看吧。

    病毒安全

    2018-04-19

  • VanFraud病毒预防解决办法教程
    VanFraud病毒预防解决办法教程
    VanFraud病毒可能大家还不清楚是什么,VanFraud正通过国内多家知名下载站的“高速下载器”大肆传播,日感染量最高可达10余万台,该病毒感染用户电脑后,会强行添加QQ好友,散播淫 秽、赌博、诈骗等违法信息,还有劫持浏览器首页等侵害行为,下面52z飞翔下载小编为大家带来VanFraud病毒预防解决办法!

    病毒安全

    2018-02-22

  • 如何才能防止u盘中毒
    如何才能防止u盘中毒
         U盘是生活中的小白不离开的一小部分,就一个小部分U盘中毒就导致整个电脑瘫痪的一个接口,甚至严重的来说可能导致整个公司电脑瘫痪都有可能,病毒就是那么那么可怕的,所以说,如何防止u盘中毒?是比较重要的,那么怎么如何防止u盘中毒呢?下面小编就为大家分享一下吧:

    病毒安全

    2017-11-14

  • 卡巴斯基免费版好用吗 卡巴斯基免费版和收费版差别
    卡巴斯基免费版好用吗 卡巴斯基免费版和收费版差别
    卡巴斯基免费版和付费版有什么区别?估计很多的网友现在用的杀毒程序都是免费版吧!不过现在卡巴斯基也推出了免费版的杀毒软件了,下面52z飞翔网小编为大家带来了卡巴斯基免费版功能介绍!

    病毒安全

    2017-08-09

  • U盘杀毒后文件找不到了怎么办以及解决办法
    U盘杀毒后文件找不到了怎么办以及解决办法
    U盘杀毒后文件找不到了怎么办?U盘被杀毒后文件消失,很多小伙伴是不是很着急呢?其实大家不用着急,U盘杀毒后文件其实是被隐藏起来,并没有丢失,52z飞翔网小编为大家带来了U盘杀毒后文件被隐藏解决办法,小伙伴们一起来看看吧!

    病毒安全

    2017-07-29

  • 免杀是什么意思 为什么免杀程序不报毒
    免杀是什么意思 为什么免杀程序不报毒
    免杀是什么意思?免杀程序是什么?小伙伴们是否对这些感到一头雾水呢?有小伙伴发现自己的系统里有些软件几乎从不报毒,这究竟是怎么回事?免杀程序为什么不报毒?快和52z飞翔网小编一起来看看吧!

    病毒安全

    2017-07-20

  • 图片隐藏代码能让计算机中毒是怎么回事及详情分析
    图片隐藏代码能让计算机中毒是怎么回事及详情分析
    图片隐藏代码能让计算机中毒是真的吗?这究竟是怎么一回事?小伙伴们是不是很想知道呢?快和52z飞翔网小编一起来看看吧!

    病毒安全

    2017-07-20

  • Petya勒索病毒是什么 Petya勒索病毒怎么查杀
    Petya勒索病毒是什么 Petya勒索病毒怎么查杀
    昨日代号为“Petya”的勒索病毒席卷欧洲,Petya勒索病毒是什么?Petya勒索病毒与之前的WannaCry病毒非常相似,都是利用永恒之蓝漏洞进行攻击。以下52z飞翔网小编给大家带来Petya勒索病毒全面防治指南,希望大家尽快启动防御措施!

    病毒安全

    2017-07-04

  • 勒索病毒新变种肆虐欧洲:波及切尔诺贝利核电站
    勒索病毒新变种肆虐欧洲:波及切尔诺贝利核电站
    勒索病毒变种再次来袭,据传欧洲多国已被影响,甚至波及切尔诺贝利核电站,这是真的吗?大家快和52z飞翔网小编一起来看看吧!

    病毒安全

    2017-06-28

热门游戏

下载声明 | 法律声明 | 版权声明 | 友情链接 | 发布软件 | 最新更新

本站为非盈利性网站,不接受任何广告。本站所有资源均由网友上传,如有侵权,请发邮件至 hnrshwl@163.com

晋ICP备2024046785号-1