¿Cuáles son los ejemplos de código que se encuentran en el antivirus polimórfico?

0

Los virus solían tener "firmas" específicas que el software antivirus utilizaba para identificarlos. Sin embargo, en el mundo actual, los virus pueden cambiar su código (manteniendo su propósito) en puntos específicos en el tiempo, después de cierto número de infecciones, etc. para evitar la detección (virus polimórficos). ¿Cuáles son los buenos ejemplos de líneas de código que se encuentran en los programas antivirus que pueden reconocer virus polimórficos?

    
pregunta ComputersAreCool 01.12.2016 - 04:53
fuente

1 respuesta

1

Las firmas solo se crean después de que se haya analizado una pieza de malware. Así que cada vez que un malware sale con un patrón de bytes diferente, la av se basa en un análisis de comportamiento del malware, como si el malware, al eliminar una determinada clave de registro o un archivo con un nombre específico, conecte una determinada función de API desde Windows, etc. / p>     

respondido por el jammy47 01.12.2016 - 12:03
fuente

Lea otras preguntas en las etiquetas