“病毒免疫器”用于給可執行文件增加一個病毒免疫頭,當文件被非法修改后,允許自動進行文件修復。
軟件支持大量的自定義動作和提示信息,支持注冊表查詢功能,可供軟件開發人員使用,也可供一般用戶使用。
工作原理
1) 使用病毒免疫器在可執行文件中增加一個新的代碼節(Section),新節中除了文件檢驗代碼,還保存了原始文件的CRC32校驗值、原代碼入口、原文件長度及附加參數等數據。
2) 通過修改程序PE頭,使程序在執行時先執行免疫頭代碼,如果免疫時設置了檢查注冊表功能,免疫頭先查詢注冊表確定是否進行文件校驗。如果允許檢驗,打開程序文件,先比較長度,再計算文件CRC32值,使用CRC32校驗可以保
證,如果運行的程序和免疫時的程序有任何一bit不同,校驗結果都不相同。
3) 如果檢驗通過,且免疫時選擇了允許自動修復,免疫頭自動根據用戶免疫時指定的路徑和文件名產生程序備份文件,備份文件內也帶有CRC32校驗數據。
4) 如果檢驗失敗,根據設置進行自動修復或提示錯誤退出。在對備份文件進行CRC32校驗通過后,自動修復功能首先在系統臨時目錄中產生一個僅3K的自動修復程序,以程序名和備份文件名做參數,運行該修復程序,修復程序自動
用備份文件中的數據恢復應用程序,實現自修復。修復工具在下一次運行程序時自動刪除。
5) 如果校驗正常或不能修復或用戶選擇了繼續執行,則跳到原程序啟動代碼運行。
軟件說明
1) 在理論上,使用本工具可以檢測任何對應用程序的非法修改,可以發現未知病毒。但如果新的病毒針對這個工具寫了特別的代碼,免疫頭可能會失效。
2) 用戶在免疫設置時輸入的信息經過xor加密保存在應用程序中,這些信息也是受CRC32校驗保護的(文件中每一個字節除了原始校驗值都受CRC32保護)。
3) 作者不建議軟件開發人員使用這個工具來防止軟件被破解,在有經驗的Cracker眼里,這個免疫頭的防護力是脆弱的。
4) 這個工具是免費開放源碼的,感興趣的朋友可以到作者的主頁下載或向作者索取它的源碼,編寫自己的保護程序。
5) 軟件不支持自解壓文件、安裝程序文件、Flash動畫程序等特殊程序,請在免疫后對軟件測試以避免異常錯誤。
6) 程序暫不提供取消免疫功能,有經驗的程序員在看完源碼后可自行編寫功能代碼。
- PC官方版
- 安卓官方手機版
- IOS官方手機版