不少查杀木马的工具,比如LockDown2000, Clean等,这些工具一般都是利用检查注册
表和端口来寻找木马(也有利用特征码来查找的,那种原始的思路我们就不说了,谁都
知道,只要源码稍微改改,特征码查询就毫无用处)甚至还出了一些号称能防范未来多
少年木马的软件。
1)第一种只是判断一下注册表和端口的,-》怎么判断是系统的还是不是系统的?先对系统的东西做个普查??
2)第二种跟杀病毒一样?谁能给个源码学习学习??或者给个源码的连接也可以:)
[email protected]
我发现我的分数用不出去了,谁能给源码分数我一定不会吝啬的。

解决方案 »

  1.   

    帮你顶,关注一下,也请给我一份
    [email protected]
      

  2.   

    CSDN上越来越冷清了,呵呵:)
      

  3.   

    病毒有一定的特征码,这些特征码是在对病毒的跟踪过程中得到的,说简单点,特征码就是某些病毒程序的某些操作所对应的特有的机器码的16进制表示。杀毒软件就是利用这种特征码对.exe文件进行比较,从而判断哪些是病毒,哪些不是病毒。当然,也有可能误判的情况。
      

  4.   

    主要是根据特征码,即病毒库
    http://www.soudu.net/view.asp?id=484