杀毒软件的原理有很多,主要看你使用的是那种类型的杀软。比如有的类型是启发式的,有的是扫描式的。启发式就是在原有系统文件基础上,对外来文件优先查杀,扫描式的就是全盘扫描类型的。不过现在多数都采用两种技术结合,比如说快速扫描就是利用部分启发原理。
杀毒软件在对文件进行查杀的时候。会挑选文件内部的一句或者几句代码来作为它识别病毒的方式。这种代码就叫做病毒的特征码。如果我们将这个代码变更或者修改。
特征码主要分为:文件特征码,内存特征码,单一文件特征码,复合文件特征码,单一内存特征码,复合内存特征码。
下面具体解释下
A:文件特征码
文件特征码就是病毒程序代码中的一句或几句被杀毒软件作为识别的的代码,举例来说。你为病毒。我是杀毒软件。,我把你的名字做为查杀对象。那么你的名字就是文件特征码。
B:内存特征码
内存特征码是程序运行以后。在windows内存中的运行代码。举例来说:你是病毒,我是杀毒的。你在我家里搞了什么破坏。或者有什么痕迹。我把这些做为认定你是小偷的根据。这些根据就是内存特征码。
C:单一特征码
单一特征码就是说,一个程序中的一句代码被杀毒软件做为识别标志。修改掉就可以免杀。
D:复合特征码
一个程序中的多句代码被杀毒软件作为识别标志。有一处不修改都不能免杀。
一般来说就是查杀特征代码,也是最基本的方法
更新的技术不断推出,难以解释清楚