Exp3 免杀原理与实践

一、基础问题回答 (1)杀软是如何检测出恶意代码的?            ①基于特征码的检测:AV软件厂商通过检测一个可执行文件是否包含一段与特征码库中相匹配的特征码从而判断是否为恶意软件。            ②启发式恶意软件检测:就是根据一个程序的特征和行为如果与恶意软件相似,就判定为恶意软件。            ③基于行为的恶意软件检测:同启发式,启发式偏向于对程序的特征扫描,基于行
相关文章
相关标签/搜索