捆绑文件“现形”记  

在线阅读下载全文

作  者:飘零雪 

出  处:《网友世界》2009年第16期63-63,共1页Net Friends

摘  要:将木马、后门与正常文件捆绑后再传播,是最为常用的伪装方式之一。但除了杀毒软件拦截之外,还有什么更有针对性的方法检测目标文件是否为暗藏“污秽”的合成品呢?下面,我们将尝试利用不同的方法让捆绑文件现出原形,鉴于捆绑方式的不断升级、花样不断翻新,虽难以达到百分百检测出捆绑文件,但仍能揪出大部分“寄生虫”。

关 键 词:文件捆绑 杀毒软件 目标文件 合成品 寄生虫 检测 木马 后门 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP311.56[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象