只有在解压后,密钥生成器/破解程序/恶意软件才会被检测为病毒

只有在解压后,密钥生成器/破解程序/恶意软件才会被检测为病毒

我想知道为什么密钥生成器/破解程序在压缩文件夹中时不会被检测为病毒。只有在解压后,防病毒软件才会将其检测为威胁。

答案1

由于过去文件托管的困难,这类文件通常被高度压缩和加密。加密阻止了某些搜索程序的成功。

加密的压缩文件无法分析,因为它被压缩了,无法读取。因此,指纹匹配或反汇编并搜索恶意系统调用将不起作用。

此外,如果我向您发送这样的 zip 文件作为附件,其中说明:

亲爱的 Gennaro,钥匙就是钥匙!

您将了解如何解压档案。但防病毒引擎无法解释这一点。

相关内容