检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:飘零雪
出 处:《网友世界》2009年第16期63-63,共1页Net Friends
摘 要:将木马、后门与正常文件捆绑后再传播,是最为常用的伪装方式之一。但除了杀毒软件拦截之外,还有什么更有针对性的方法检测目标文件是否为暗藏“污秽”的合成品呢?下面,我们将尝试利用不同的方法让捆绑文件现出原形,鉴于捆绑方式的不断升级、花样不断翻新,虽难以达到百分百检测出捆绑文件,但仍能揪出大部分“寄生虫”。
关 键 词:文件捆绑 杀毒软件 目标文件 合成品 寄生虫 检测 木马 后门
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP311.56[自动化与计算机技术—计算机科学与技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.117