会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
20145334赵文豪
博客园
首页
新随笔
联系
订阅
管理
2017年3月26日
20145334赵文豪《网络对抗》——免杀原理与实践
摘要: 基础问题回答 (1)杀软是如何检测出恶意代码的? 基于特征码:通过特定数据来识别病毒,通常修改一处就可以免杀。特征码的查找方法:文件中的特征码被我们填入的数据(比如0)替换了,那杀毒软件就不会报警,以此确定特征码的位置。 基于行为:典型的行为如连接恶意网站、开放端口、修改系统文件,典型的“外观”如文
阅读全文
posted @ 2017-03-26 22:31 20145334赵文豪
阅读(108)
评论(0)
推荐(0)
编辑
公告