摘要: Exp3-免杀原理与实践 1 基础问题回答 1.1 杀软是如何检测出恶意代码的? 基于特征码的检测:简单来说一段特征码就是一段或多段数据。根据恶意代码的各种特殊片段形成一个特征码库,如果一个可执行文件(或其他运行的库、脚本等)包含这样的特征码库中的数据则被认为是恶意代码。 1.2 免杀是做什么? 一 阅读全文
posted @ 2022-04-08 23:38 20191305李天琦 阅读(47) 评论(0) 推荐(0) 编辑