病毒庫的祕密:殺毒軟件百萬特徵碼,爲什麼掃描文件那麼快?

今天分享的知識,是關於殺毒軟件,關於病毒庫、特徵碼技術。   Ty2y殺毒 要研究的殺毒軟件是:Ty2y殺毒,這是一款小衆的、功能不錯的、而且開源的國產殺毒軟件。   在使用它進行文件病毒掃描時,會發現掃描速度是很快的。   軟件是開源的,那麼我們可以很方便的從源碼中瞭解殺毒軟件的各種功能。 病毒掃描原理 Ty2y殺毒的特徵碼規則是: 哈希值(PE文件的節大小+節的哈希值)+病毒名。 注:哈希值類
相關文章
相關標籤/搜索