2011-05-24 82 views
1

如何創建我自己的.exe或.lib文件的病毒簽名?我開始讀取文件的某些字節,然後將它們存儲在另一個文件中,並手動將其添加到病毒掃描程序。這會工作嗎?謝謝如何創建病毒簽名?

+0

你想製作一個文件,你可以簡單地加載到現有的免費或商業AV產品?如果是這樣,你應該指定哪一個...... – 2011-05-24 02:01:52

+0

67%不一定是那麼低。我的速度可能在某個地方,這是因爲我已經提出了許多仍然有非常不完整答案或根本沒有正確答案的難題。 – 2011-05-24 02:02:47

+1

您是否在尋找[EICAR測試文件](http://www.eicar.org/anti_virus_test_file.htm)? – pmg 2011-05-24 08:09:28

回答

2

創建文件的簽名有很多種不同的方法,最簡單的方法之一是採用散列函數(如SHA1),並對整個文件運行它。

+2

考慮到15或20年前即使幼稚的[多態病毒](http://en.wikipedia.org/wiki/Polymorphic_code)也可以輕鬆地通過SHA1或類似的哈希機制,但這些哈希不是病毒掃描的好工具。 – sarnold 2011-05-24 01:32:21

+1

我不是想阻止病毒,我想創建一個測試程序來創建病毒定義文件,以便某些文件被故意隔離 – ddd 2011-05-24 01:34:40