什么是免殺木馬

免殺,顧名思義就是能避免被殺 。免殺木馬就是能不讓殺軟識別為惡意代碼的木馬 。木馬經過加殼后,可能不止一次,加殼算法也可能不止一種 , 能不被某些安全軟件發現,就成了免殺木馬 。不過這種免殺只是相對的 , 如果安全廠家得到惡意代碼,就會分析,然后更新特征庫就可以查殺 。
【什么是免殺木馬】要使一個木馬免殺,首先要準備一個不加殼的木馬,這點非常重要,否則下面的免殺操作就不能進行下去 。然后我們要木馬的內存免殺,從上面分析可以看出,目前的內存查殺,只有瑞星最強,其它殺毒軟件內存查殺現在還不起作用所以我們只針對瑞星的內存查殺,要進行內存特征碼的定位和修改 , 才能內存免殺 。對符其它的殺毒軟件,比如江民,金山 , 諾頓,卡巴,可以采用其他的方法或組合使用 。

相關經驗推薦