Malware Wiki 中文
Advertisement

HLLO,全名High Level Language Overwriting,是以高阶编程语言(即是不用Assembly)编写的病毒类,程式语言可以是Basic、C、C++或Pascal之类。

感染行为[]

此系列的病毒的行为基本上的一致,不过部分的可能还有附加触发的行为。

它们通常是在执行时才覆写档案,多数都不留在记忆体中(不带TSR)。覆写的方式主要为档头覆写或取代覆写。被覆写的档案基本上是不可能修复的,只可以透过预先准备好的备份来复原。而且,大部分被覆写的档案的修改时间会变更为感染的时间,这一点是很容易让使用者知道这个档案是自己手动还是被恶意软体修改过。

变种[]

此系列有243个已知的变种。

另见条目:HLLO的变种名单

资料来源[]

  1. HLLO在Online VSUM上的描述
  2. HLLO在VX Heaven上的变种清单
Advertisement