摘要: 20145223杨梦云 《网络对抗》 免杀原理与实践 1.基础问题回答 (1)杀软是如何检测出恶意代码的? 1:基于特征码 一段特征码就是一段或多段数据。(如果一个可执行文件(或其他运行的库、脚本等)包含这样的数据则被认为是恶意代码) 杀毒软件有自己专门的特征码库,在检测一个程序是否是恶意代码时就看 阅读全文
posted @ 2017-03-26 23:10 145223 阅读(278) 评论(0) 推荐(0) 编辑