佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 796|回复: 0

[讨论]病毒扫描的原理

[复制链接]
发表于 26-8-2004 09:33 AM | 显示全部楼层 |阅读模式
市面上那么多种扫毒软件,到底他们使用什么方法来扫描病毒呢?假如你知道的话,可以分享一下吗?我所知道的一种方法是用一种叫MD5 hashes的方程式来定义病毒档案的。MD5 hashes是一种方程式的运算方法,它可以讲任何一个档案转成一个32位数的六进值字串,无论档案的大小。比如说两个text档含有chinese.cari.com.my的MD5 hashes是39c1eafaa3e0ba3d11317060c22e6ad1,而cari的MD5 hashes是999a3786540a73807ad0728c596bed3f。大多数防毒软件就是以这个方式来扫毒,大家所下载的virus definition其实就是病毒的MD5 Hashes,并不是病毒原码。不过目前MD5 hashes和病毒的定义是不受管制的,所以假如我是一个防毒软件商,看norton antivirus不顺眼,我把它的一些档案定义为病毒档,这样大家都会认为norton的软件是带毒的。所以请谨慎选择防毒软件。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 27-1-2025 04:05 AM , Processed in 0.100438 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表