看萌新如何分析一款开源工具

0x01 最近发现老师傅发了一篇介绍宏病毒检测的文章,跃跃欲试,也来照猫画虎地分析一把。 0x02 先介绍下什么是宏病毒。 现在的大部分文字处理程序,电子表格和数据库都包含功能强大的程序语言,允许在文档中使用命令序列。这些命令序列或小程序就被叫做宏。因此数据文件(或称文档)不能感染病毒的定理已不再成立,因为每一个文档现在都可能含有可执行指令。许多应用程序如MicrosoftWord,都允许建立宏。
相关文章
相关标签/搜索