Quali sono gli esempi di codice trovati nell'anti-virus polimorfico?

0

I virus avevano "firme" specifiche che il software anti-virus usava per identificarli. Tuttavia, nel mondo di oggi, i virus possono cambiare il loro codice (pur mantenendo lo scopo) in punti specifici nel tempo, dopo un certo numero di infezioni e così via per evitare il rilevamento (virus polimorfici). Quali sono le linee di codice di buon esempio trovate nel software antivirus in grado di riconoscere i virus polimorfici?

    
posta ComputersAreCool 01.12.2016 - 04:53
fonte

1 risposta

1

Le firme vengono create solo dopo aver analizzato un pezzo di malware. Quindi, ogni volta che un malware presenta uno schema di byte diverso, l'av fa affidamento sull'analisi comportamentale del malware, come se il malware rilascasse una determinata chiave di registro o un file con un nome specifico, agganciare una determinata funzione API da windows, ecc.

    
risposta data 01.12.2016 - 12:03
fonte

Leggi altre domande sui tag