摘要: [toc] 一、恶意代码检测机制和免杀原理 1.恶意软件检测机制 基于特征码的检测 简单来说一段特征码就是一段或多段数据。如果一个可执行文件(或其他运行的库、脚本等)包含这样的数据则被认为是恶意代码 AV软件厂商要做的就是尽量搜集最全的、最新的特征码库。所以杀毒软件的更新很重要。过时的特征码库就是没 阅读全文
posted @ 2020-04-01 13:23 20175322周弋鸿 阅读(277) 评论(0) 推荐(0) 编辑