病毒碼(Virus Pattern)
所謂的病毒碼其實可以說成病毒的“指紋”,當防毒軟體公司收集到一隻新的病毒時,他們就會從這個病毒程式中截取一小段獨一無二而且足以表示這隻病毒的二進制程式代碼(BinaryCode),來當做查毒程式辨認此病毒的依據,而這段獨一無二的二進制程式代碼就是所謂的病毒碼。二進制程式代碼是計算機的最基本語言--機械碼,在計算機中所有可以執行的程式(如*.EXE,*.COM)幾乎都是由二進制程式代碼所組成。就連宏病毒,雖然它只是包含在Word檔案檔案中的宏,可是它的宏程式也是以二進制代碼的方式存在於Word檔案檔中。病毒碼是如何產生的?其實病毒碼必須依照各種不同格式的檔案及病毒感染的方式來取得。舉例來講,如果有一個Windows的程式被病毒感染,那么防毒軟體公司就必須先研究出Windows檔案的格式,看看Windows檔案是怎么被系統執行,以便找出Windows程式的進入點,因為病毒就是藏身在這個地方來取得控制權並進行傳染及破壞,知道病毒程式在一個Windows檔案中所存在的位置之後,就可以從這個區域中來找出一段特殊的病毒碼供查毒程式使用。
在防毒軟體公司中都有技術員專門在為各種不同類型的病毒提取病毒碼,可是當病毒愈來愈多,要找出每一隻病毒都獨一無二的病毒碼可能就不太容易,有時後甚至這些病毒碼還會誤判到一些不是病毒的正常檔案,所以通常防毒軟體公司在將病毒碼送給客戶前都必須先經過一番嚴格的測試,才放在Internet或BBS上供使用者自由Download。
相關詞條
-
《病毒》
病毒(virus)是由一個核酸分子(DNA或RNA)與蛋白質構成或僅由蛋白質構成(如朊病毒)的非細胞形態的靠寄生生活的生命體。生物病毒是一類個體微小,結...
基本特徵 來源 發現 特性 分類 -
求職信病毒
求職信”這種新型郵件病毒屬於黑客木馬型郵件病毒,採用了雙層加密技術,其基本可分為兩部分:一部分是狹義上的病毒,感染PE結構檔案,大小約為3K,用彙編語言...
簡介 傳播方式 運行過程 傳播示意圖 病毒變種介紹——Worm.Klez.K -
震網病毒
震網病毒又名Stuxnet病毒,是一個席捲全球工業界的病毒。震網(Stuxnet)病毒於2010年6月首次被檢測出來,是第一個專門定向攻擊真實世界中基礎...
概念 發展歷史 特點 深度分析 展望和思考 -
《病毒》[無細胞結構的生物]
病毒(virus)是由一個核酸分子(DNA或RNA)與蛋白質構成或僅由蛋白質構成(如朊病毒)的非細胞形態的靠寄生生活的生命體。生物病毒是一類個體微小,結...
基本特徵 來源 發現 特性 分類 -
熊貓燒香病毒
熊貓燒香病毒。“熊貓燒香”,這是一個感染型的蠕蟲病毒,它能感染系統中exe,com,pif,src,html,asp等檔案,它還能中止大量的反病毒軟體進...
基本信息 病毒描述 中毒症狀 病毒危害 防毒工具 -
嵌合病毒
黃熱病毒屬(1qav/virus)包含80多個成員,屬於正鏈RNA病毒,其中半數以上的病毒能夠誘發人和動物產生疾病,患病率高而治癒率低,容易留下一些嚴重...
嵌合病毒的出現 載體的選擇 技術路線 形式及影響因素 特性 -
肝炎病毒
肝炎病毒是指引起病毒性肝炎的病原體。人類肝炎病毒有甲型、乙型、非甲非乙型和丁型病毒之分。A型肝炎病毒呈球形,無包膜,核酸為單鏈RNA。B型肝炎病毒呈球形...
簡介 分類 B型肝炎 家庭消毒 臨床特點 -
圓環病毒
圓環病毒(porcine circovirus,PCV)在分類學上屬圓環病毒科圓環病毒屬,為已知的最小的動物病毒之一。病毒粒子直徑14-17nm,呈20...
病理病因 發病機制 流行病學 傳播途徑 臨床症狀 -
馬爾堡病病毒
馬爾堡病毒結構為典型的絲狀病毒,形似絲線,直徑通常一樣,但長度介於800至14,000納米(nm),通常感染力最強時長度約為790 nm。病毒物質由七種...
病毒簡介 歷史來源 症狀 傳播途徑 分子生物學