摘要: 免杀原理与实践 目录 "知识点问答" "实践内容" "遇到的问题" "心得体会" 知识点 "meterpreter免杀" 基础问题回答 杀软是如何检测出恶意代码的? 特征码 (基于签名):模式匹配,比对特征码库 启发式 :通过恶意代码的一些特殊行为来进行a判断 基于行为 :通过其特殊行为(如修改注册 阅读全文