查看: 1380|回复: 7
收起左侧

[讨论] 偶然发觉的一个问题,杀软是如何查压缩包的?

[复制链接]
vanlaw
发表于 2010-8-18 14:23:57 | 显示全部楼层 |阅读模式
杀软是如何查压缩包的呢?是解压后查(可是解压到哪里?)?还是通过什么方法查,请问谁知道?
ithurricane
发表于 2010-8-18 14:48:26 | 显示全部楼层
应该是解压后查的吧,可能不保存,估计是直接在内存里面解压缩的吧
yuncaitian
发表于 2010-8-18 15:38:40 | 显示全部楼层
应该是用虚拟机技术吧
yuncaitian
发表于 2010-8-18 15:39:59 | 显示全部楼层
应该是用虚拟机技术吧
xzhlksh
发表于 2010-8-18 16:33:21 | 显示全部楼层
就我所知,360杀毒是利用360nzp.exe来解压到360sd/unzip这个临时文件夹中进行扫描,扫描完成后立即删除该文件夹
也有山寨或者个人开发杀软是利用unrar.exe或者是unrar.dll来解压
至于其他 杀软我也不得而知,估计也有边解压边扫描边删除的
vanlaw
 楼主| 发表于 2010-8-18 18:02:55 | 显示全部楼层
谢谢各位,有一个了解了
linexp
头像被屏蔽
发表于 2010-8-18 20:45:14 | 显示全部楼层


解压后查杀,一般不会是原文件。解压路径大多数为系统临时目录。具体检测方式可以用监视文件创建程序检测,然后查杀个让人就可以看出来了。

附近是个小东西,可以试试。
zmzcy
发表于 2010-8-18 21:51:52 | 显示全部楼层
解压后再查杀的吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 01:53 , Processed in 0.125137 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表