技術(shù)編號:12365212
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細(xì)信息。本發(fā)明屬于安全防御技術(shù)領(lǐng)域,尤其涉及一種檢測和清除可移植可執(zhí)行文件中感染型病毒的方法及裝置。背景技術(shù)通常,感染型病毒在感染正??梢浦部蓤?zhí)行PE(PortableExecutable,PE)文件時,在不同的PE文件中植入的代碼都可能不同,形態(tài)多變,而且感染型病毒在感染PE文件時,通常會將原PE文件入口點處的一段代碼覆蓋,并且將原PE文件入口點處的該段被覆蓋的代碼加密后保存在被感染后的PE文件中,這樣,一方面,被感染型病毒感染的PE文件執(zhí)行時需要先解密被加密的代碼,使得傳統(tǒng)的基于特征碼的查殺技術(shù),很...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。
請注意,此類技術(shù)沒有源代碼,用于學(xué)習(xí)研究技術(shù)思路。