会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
20145232
博客园
首页
新随笔
联系
订阅
管理
2017年3月24日
20145232韩文浩《网络对抗》 免杀原理与实践
摘要: 基础问题回答 1.杀软是如何检测出恶意代码的? 特征库扫描法:检查文件中是否存在与常见病毒相同的代码。如果检测到匹配,则说明存在病毒。 云扫描法:将可疑文件上传到云服务器进行检查。此方法需要网络连接。 虚拟机脱壳法:看该代码是否被流行免杀加壳软件加壳,使用虚拟机引擎进行文件脱壳(仅支持部分壳类型)。
阅读全文
posted @ 2017-03-24 16:19 20145232
阅读(203)
评论(0)
推荐(0)
编辑
公告