摘要: [TOC] 1 基础知识 基础知识部分参考免杀原理与实践 "指导" 1.1 恶意软件检测机制 1.1.1 基于特征码的检测 简单来说一段特征码就是一段或多段数据。如果一个可执行文件(或其他运行的库、脚本等)包含这样的数据则被认为是恶意代码。 AV软件厂商要做的就是尽量搜集最全的、最新的特征码库。所以 阅读全文
posted @ 2020-03-27 22:29 20175310xcy 阅读(591) 评论(1) 推荐(6) 编辑