2012-04-23 10 views

答えて

1

従来のウイルスの検出は、指紋に基づいています。しかし、多形性および変成性ウィルスおよび新しいウィルスの急激な増加により、AVベンダーは行動ベースの検出に移行し始めています。あなたのプログラムは、「ウイルスのような」振る舞いを示すため、対象となる可能性があります。たとえば、プログラムがアクセス権を持たないファイルをディスクから読み込み、システム上に存在する他の実行可能ファイルや重要なシステム設定を変更したり、電子メールを自動的に送信したり、ネットワークトラフィックを開始したり、

残念ながら、特定のベンダーの検出を回避する方法は、ブラックボックスのビットです。あなたのAV製品がホワイトリストに登録されているかどうかを確認します。

+0

Hmm intressting、私はプログラミングで新しいので、大したことはありませんが、私は興味があります:D –

関連する問題