延到全球各地,数量达到了恐怖的29亿,被激活的仅仅只有1千万。
从这个情况可以推导出杀毒软件的查杀模式为行为查杀,这种查杀方式是一种非常低效率的查杀方式,专门用于对付无法破解的病毒。
传统的查杀方式是找出病毒的物理特征,也就是代码特征,比如说特定的字符串,特定的代码片段,特定的内存片段,等等,而对于无法找到物理特征的病毒只能通过行为特征来进行查杀了,也就是说杀毒软件会监控内存中所有软件的行为,如果发现指定的行为,比如说发动ddos攻击,那么就可以判定这是一个病毒,然后进行查杀。
这就好比警察抓坏人,如果警察有坏人的指纹,DNA,照片,等等,就可以很容易的判断谁是坏人,但是如果什么都没有的话,那就只能在一个人干坏事的时候把他当场抓住才行,而警察是没有办法随时随地监控所有人的行为,但是杀毒软件却可以监控电脑中所有正在运行的程序,这就是行为查杀,我不知道你是不是坏人,但是我监控所有的人,只要你敢做坏事我就可以查杀你。
面对这种查杀方式,应对方式很简单,那就是平常的时候进行休眠,我什么都不干,你就拿我没办法,而当我真的有行动的时候,就会分裂出来一个子病毒,让这个病毒去攻击,而我的母体继续休眠,杀毒软件查杀也只能查杀子病毒,对母体无可奈何。
之前的病毒秦简并没有采用这种分裂的技术,一来时间的问题,二来他也想看看这个世界的人技术究竟达
本章还未完,请点击下一页继续阅读>>>