因为汇编语言可以更好的访问计算机底层。一种常见的病毒原理,如,缓冲区溢出攻击,就得很精确的计算栈里的数据位置。他得控制好,调用合法的程序后产生溢出,溢出的数据正好改写掉合法返回的地址,让该地址指向病毒程序。这些都需要很精确的计算。而汇编显然更容易精确控制。
程序小,运行速度快,不宜被查出,查出时你早就中了。