
特性是可以传播繁殖。可以损坏硬件,盗取信息,发动某些攻击。。

两种病毒: 1. Virus 2. Worm 网络版virus



多态病毒。 每次传播 创造一个不太一样的version来避免signature detection
给代码里加一份加密版的自己。



Detection: 用更小的Signature 来detect。但是More False Positive.
或者是执行可疑代码看看能不能decrypt,如果解密完就可以Signature detect.


每次传播,生成一个效果一样 代码语法不一样的

Detection:


清除病毒: restore/repair fails. 如果病毒已经以最高权限执行了,game over。
网友评论