Win32环境下一种病毒检测的方法

摘要

本文主要分析了在Win32环境下PE(Portable Exccutable)病毒程序与普通PE程序在行为上的差异,以及PE病毒对PE程序文件结构和属性的影响.同时,基于上述两方面的考虑,本文还将行为检测法和结构检查法有机结合,提出了一种针对未知病毒的检测方法。这种方法不仅克服了病毒特征码检测方法的缺点,而且也达到了减少误报的效果。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号