20154307《網絡對抗》Exp3 免殺原理與實踐

20154307《網絡對抗》Exp3 免殺原理與實踐 一、基礎問題回答 (1)殺軟是如何檢測出惡意代碼的? 基於特徵碼的檢測:殺毒軟件檢測到有程序包含的特徵碼與其特徵碼庫的代碼相匹配,就會把該程序當作惡意軟件。 啓發式惡意軟件檢測 基於行爲的惡意軟件檢測:檢測程序是否會有一些惡意行爲,如修改註冊表,更改權限等等。。 (2)免殺是做什麼? 讓攻擊程序不被殺軟查殺 (3)免殺的基本方法有哪些? 加殼
相關文章
相關標籤/搜索