電腦病毒特徵庫

維基百科,自由的百科全書

電腦病毒特徵庫有着與電腦病毒資料庫同樣的別稱-病毒庫,它用途是記錄病毒特徵,以便提供給殺毒軟件特徵掃描時進行特徵碼對比使用,而特徵碼掃描是目前國際上反病毒軟件普遍採用的查毒技術。其核心是從眾多電腦病毒中提取病毒特徵碼,構成病毒特徵庫,殺毒軟件將用戶計算機中的文件或程序等目標,與病毒特徵庫中的特徵碼逐一比對,判斷該目標是否被病毒感染。

應用

病毒特徵庫里一般會裝有大量的二進制串、十六進位串與對應的病毒名稱,而二進制串是來自反病毒公司在分析病毒時,確定的只有該病毒才可能會有的一系列二進制串,這些二進制串被稱為特徵碼,殺毒軟件利用這些特徵碼可以將其它病毒或正常程序區別開來,接着進行殺毒。