特征代碼檢測的一般步驟如下:
采集病毒樣本,一般采樣被感染的可執行文件。
在病毒樣本中,提取特征代碼。提取的特征碼有幾個要求,一是特征碼應該比較獨立特殊,不能與普通程序吻合度太高;二是長度適中,不宜過長,過長會造成匹配過程在空間和時間上開銷過大。
特征代碼收集完畢后,進入病毒庫登記。
在掃描普通文件是否被病毒感染時,按照病毒庫中的特征代碼進行匹配搜索,如果發現病毒的特征代碼,則可以宣布該文件已經被病毒感染。
可以看出,特征代碼檢測方法是有檢測準確、快速的特點,同時誤報率較低,根據檢測的結果,可以進行后續殺毒工作。但其缺點也是顯而易見的,它不能檢測未知病毒,而且往往搜索龐大的病毒特征代碼庫,開銷較大。
回答所涉及的環境:聯想天逸510S、Windows 10。
特征代碼檢測的一般步驟如下:
采集病毒樣本,一般采樣被感染的可執行文件。
在病毒樣本中,提取特征代碼。提取的特征碼有幾個要求,一是特征碼應該比較獨立特殊,不能與普通程序吻合度太高;二是長度適中,不宜過長,過長會造成匹配過程在空間和時間上開銷過大。
特征代碼收集完畢后,進入病毒庫登記。
在掃描普通文件是否被病毒感染時,按照病毒庫中的特征代碼進行匹配搜索,如果發現病毒的特征代碼,則可以宣布該文件已經被病毒感染。
可以看出,特征代碼檢測方法是有檢測準確、快速的特點,同時誤報率較低,根據檢測的結果,可以進行后續殺毒工作。但其缺點也是顯而易見的,它不能檢測未知病毒,而且往往搜索龐大的病毒特征代碼庫,開銷較大。
回答所涉及的環境:聯想天逸510S、Windows 10。