摘要: 2019 2020 2 网络对抗技术 20175214 Exp3 免杀原理与实践 一、预备知识 1.恶意代码检测机制 (1)基于特征码的检测 简单来说一段特征码就是一段或多段数据。如果一个可执行文件(或其他运行的库、脚本等)包含这样的数据则被认为是恶意代码。 (2)启发式恶意软件检测 “When I 阅读全文
posted @ 2020-03-29 05:25 20175214lzc 阅读(294) 评论(0) 推荐(0) 编辑