瑞星能灭这木马不?
刚看新闻才知道的。不过,这货对我没啥影响。我和windows系统拜拜已经10多年了😄汇编转可执行、BASE64转可执行,这些技术十几年前就有过。特征码不同而已。
不过,通过分析病毒/木马等的运行机理,确实能学习到很多东西。
映像挟持、IE插件、计划任务、开关机前执行、DLL加载...... 陆续得到样本后是可以加库的。
不过我们最需要关注的是:攻击者首先...........
这首先能解决的话,就没啥大问题了{:4_97:} 杀毒软件大部分时间是处于防御方的,不是进攻方 谢谢猫叔提醒,已转相关人员。变种太多,能不能防还是得看了具体样本才知道
页:
[1]