Exp3 免殺原理與實踐

Exp3 免殺原理與實踐 3.1 基礎問題回答 (1)殺軟是如何檢測出惡意代碼的? 殺軟是通過兩種方式檢測出惡意代碼的。一種是基於特徵碼的方式,檢測惡意代碼中存在一些代表這種惡意代碼特徵的一段或多段數據,比較常見,但是由於是對現有惡意代碼特徵的匹配,所以對許多新型惡意代碼特徵更新不及時。另一種是基於行爲(啓發式)特徵的檢測方式,通過檢測程序的行爲是否屬於惡意代碼的行爲來檢測,這種檢測方式更加及時,
相關文章
相關標籤/搜索