
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
Rootkit检测技术研究
<br />1、现有检测技术<br />1.1 特征码扫描<br /> <br /> 特征码扫描是检测已知恶意代码的最简单的方法,我在反外挂和反木马过程中,几乎每天要提各式病毒的特征。方法快速,简便,不过经验不足会造成严重后果。<br /> 早期的特征码扫描只检测可执行文件,其原理是打开被检测文件,扫描其中是否含有特征数据库中的恶意代码特征串,如果含有则判断该文件含有恶意代码。不过,在游戏反外挂中
到底了







