基础安全术语科普(二)——反病毒软件工作原理

反病毒软件工作方式:将目标软件的特征码或者哈希值(如md5哈希值)与病毒库进行匹配,查找是否存同。(除非病毒被加密,否则md5值一般都能匹配上)

反病毒软件与反恶意程序软件的区别:前者仅扫描目标文件,而后者会监控计算机中每一个程序的所有行为。

PS:病毒加密技术指的是:使用加密算法对病毒部分代码进行变形。

原文地址:https://www.cnblogs.com/builder4ever/p/6581577.html