摘要:
20145306 免杀原理与实践 1.对恶意代码的检测 基于特征码的检测:对一段或多段数据进行检测。如果一个可执行文件或其他运行的库、脚本等有该数据则被认为是恶意代码。AV软件厂商要做的就是尽量搜集最全的、最新的特征码库。所以杀毒软件的更新很重要。过时的特征码库就是没有用的库。 启发式恶意软件检测: 阅读全文
posted @ 2017-03-26 10:47
20145306张文锦
阅读(133)
评论(0)
推荐(0)
浙公网安备 33010602011771号