變體引擎與病毒產生器
 
   多型病毒,就是病毒本身長度會改變,且會編碼,使得掃毒及解毒程式不能用傳統式的方法來判斷(對防毒倒是沒有差別)。由於解碼長度的不定,往往解毒的人必須自行加入判斷的方法以及還原的方式,這也使得國內外許多自稱有自製解藥功能的防毒軟體紛紛中箭落馬。如Tequila以及Connie 1.0,便屬於多形病毒。
 
  而變體引擎的出現,更是將多形的能耐發揮到極點。它是藉著自我編碼的能力而改變本身長度外,更寫成了.OBJ檔以供人使用;從此,病毒作者不必再花腦筋去想要如何達成多型的目的,只要CALL變體引擎的模組即可。不過,變體引擎作的病毒一定是多形,但多形卻不一定是變體引擎,這是很重要的觀念。
回上一頁  回首頁