20144303 石宇森 《網絡對抗技術》免殺原理與實踐

20144303 石宇森 《網絡對抗技術》免殺原理與實踐 一、基礎問題回答 (1)殺軟是如何檢測出惡意代碼的? 1、基於特徵碼檢測:每個程序都會有一段特徵碼,或者說是一段數據。殺毒軟件可以檢測某個程序的特徵碼是否包含惡意代碼的特徵碼,以此來判定是否爲惡意代碼 2、啓發式檢測:殺毒軟件檢測某個程序在系統中做的事情,是不是惡意代碼做的事情。以此來判斷是不是惡意代碼 3、基於行爲的檢測:也是啓發式的一種
相關文章
相關標籤/搜索