摘要: 20145203 盖泽双《网络对抗技术》拓展之免杀原理与实践 1.基础问题回答 (1)杀软是如何检测出恶意代码的? ①根据病毒的特征码 ②将可执行文件和收集的常见病毒库做对比。 ③观察可执行文件的行为。 (2)免杀是做什么? 采取一些手段使我们的病毒程序注入到靶机时,不被杀毒软件检查出来。可以正常运 阅读全文
posted @ 2017-03-26 20:08 20145203盖泽双 阅读(236) 评论(0) 推荐(0) 编辑