2011-05-24 65 views
1

如何创建我自己的.exe或.lib文件的病毒签名?我开始读取文件的某些字节,然后将它们存储在另一个文件中,并手动将其添加到病毒扫描程序。这会工作吗?谢谢如何创建病毒签名?

+0

你想制作一个文件,你可以简单地加载到现有的免费或商业AV产品?如果是这样,你应该指定哪一个...... – 2011-05-24 02:01:52

+0

67%不一定是那么低。我的速度可能在某个地方,这是因为我已经提出了许多仍然有非常不完整答案或根本没有正确答案的难题。 – 2011-05-24 02:02:47

+1

您是否在寻找[EICAR测试文件](http://www.eicar.org/anti_virus_test_file.htm)? – pmg 2011-05-24 08:09:28

回答

2

创建文件的签名有很多种不同的方法,最简单的方法之一是采用散列函数(如SHA1),并对整个文件运行它。

+2

考虑到15或20年前即使幼稚的[多态病毒](http://en.wikipedia.org/wiki/Polymorphic_code)也可以轻松地通过SHA1或类似的哈希机制,但这些哈希不是病毒扫描的好工具。 – sarnold 2011-05-24 01:32:21

+1

我不是想阻止病毒,我想创建一个测试程序来创建病毒定义文件,以便某些文件被故意隔离 – ddd 2011-05-24 01:34:40