杀毒软件是如何判断一个程序是病毒?
杀毒软件是根据提取一个程序的一部分特征码与杀毒软件中的病毒库中的代码来进行比较来判断一个程序是否是病毒/或木马的、
杀毒软件常见的查杀方法、
(1)文件查杀
是我们的病毒特征码与杀毒软件中的病毒库中的代码来进行比较,如果病毒库中有相同的特征码,就会认为这个是病毒特征码--通俗一点讲,比如你身上一个特征 它就会认识到这个特征就是你了 。所以,对于这样的查杀模式。但是只要改变特征码杀毒软件就会不认识了。
(2)内存查杀
其实内存查杀也是通过特征码的,和文件查杀基本上一样,一个区别就是它是通过内存特征码来查杀的。
(3)行为查杀
是通过判断程序的动作来进行定义,如果程序对某个地方进行动作就会被认为是病毒了,
特征码定义以及分类、
杀毒软件在对文件进行查杀的时候。会挑选文件内部的一句或者几句代码来作为它识别病毒的方式。这种代码就叫做病毒的特征码。
特征码可分为:
1:文件特征码
2:内存特征码
3:单一特征码
4:复合特征码 等、
当然还有许多其他知识是你现在还不懂的、