20145306张文锦

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2017年3月26日

摘要: 20145306 免杀原理与实践 1.对恶意代码的检测 基于特征码的检测:对一段或多段数据进行检测。如果一个可执行文件或其他运行的库、脚本等有该数据则被认为是恶意代码。AV软件厂商要做的就是尽量搜集最全的、最新的特征码库。所以杀毒软件的更新很重要。过时的特征码库就是没有用的库。 启发式恶意软件检测: 阅读全文
posted @ 2017-03-26 10:47 20145306张文锦 阅读(119) 评论(0) 推荐(0) 编辑