看萌新如何分析一款開源工具

0x01 最近發現老師傅發了一篇介紹宏病毒檢測的文章,躍躍欲試,也來照貓畫虎地分析一把。 0x02 先介紹下什麼是宏病毒。 現在的大部分文字處理程序,電子表格和數據庫都包含功能強大的程序語言,允許在文檔中使用命令序列。這些命令序列或小程序就被叫做宏。因此數據文件(或稱文檔)不能感染病毒的定理已不再成立,因爲每一個文檔現在都可能含有可執行指令。許多應用程序如MicrosoftWord,都允許建立宏。
相關文章
相關標籤/搜索