Exp3 免殺原理與實踐

一、基礎問題回答 (1)殺軟是如何檢測出惡意代碼的?            ①基於特徵碼的檢測:AV軟件廠商通過檢測一個可執行文件是否包含一段與特徵碼庫中相匹配的特徵碼從而判斷是否爲惡意軟件。            ②啓發式惡意軟件檢測:就是根據一個程序的特徵和行爲如果與惡意軟件相似,就判定爲惡意軟件。            ③基於行爲的惡意軟件檢測:同啓發式,啓發式偏向於對程序的特徵掃描,基於行
相關文章
相關標籤/搜索