360殺毒軟件的脫殼技術怎麽樣?
王哥,360殺毒軟件的脫殼類似於API級別的虛擬機脫殼技術。國內最強的殺毒軟件KV,只能殼兩種,UPX和ASPack;而360的API shell基本上可以算是沒有,比如灰鴿子的控制端是upx shell,360可以識別,但是不能shell,所以只能改變病毒自己的代碼運行程序,放置病毒隔離區,也就是說壹個本來可以被他們查殺的病毒,隨便加個冷門的shell都檢測不出來。如果用反匯編的方式添加指令或者在病毒簽名附近添加冷門外殼,360基本不會被發現,所以檢測360外殼的技術還有待提高,更別說帶殼了。