如何提取病毒或者木马的特征码?


杀毒软件的病毒扫描的一个主要方法是用特征码进行识别,请问特征码是如何提取出来的?

病毒木马 网络安全 windows

bt小菜鸟 12 years, 4 months ago

我大概了解过二种提取方式,一种把病毒或木马的内存中一段特定的动作指令的数据提取出来做为特征码,这个叫数据流技术

还有一种是通过病毒和木马的行为规则来提取特征码,这是一种模糊比对方案,现在比较流行的杀毒方式都采用这种方式,可以查杀未知病毒,但这种一般属于机密。

ray3869 answered 12 years, 4 months ago

Your Answer