20145307陳俊達《網絡對抗》Exp3 免殺原理與實踐

20145307陳俊達《網絡對抗》Exp3 免殺原理與實踐 基礎問題回答 殺軟是如何檢測出惡意代碼的? 惡意代碼中一般會有一段有較明顯特徵的代碼也就是特徵碼,如果殺毒軟件檢測到有程序包含的特徵碼與其特徵碼庫的代碼相匹配,就會把該程序當作惡意軟件。 通過對惡意代碼的觀察、研究,有一些行爲是惡意代碼的共同行爲,而且比較特殊。所以當一個程序在運行時,殺毒軟件會監視其行爲,如果發現了這種特殊的行爲,則會把
相關文章
相關標籤/搜索