我知道防病毒如何檢測病毒。我讀了幾aticles:請幫助我使用檢測惡意行爲的病毒檢測程序
How do antivirus programs detect viruses?
http://www.antivirusworld.com/articles/antivirus.php
http://www.agusblog.com/wordpress/what-is-a-virus-signature-are-they-still-used-3.htm
http://hooked-on-mnemonics.blogspot.com/2011/01/intro-to-creating-anti-virus-signatures.html
在我有這個1個月假期。我想學習&一個簡單的代碼病毒檢測程序: 因此,有2-3辦法(從上面的文章):
- 病毒字典:搜索病毒特徵碼
- 檢測惡意行爲
我想採取第二種方法。我想從簡單的事情開始。
作爲便箋,最近我遇到了一個名爲「ThreatFire」的軟件。它做得很好。
- 第一件事我不明白的是,這個程序如何幹涉他人之間的執行,並提示用戶其行爲。是不是像違規?
- 它如何掃描其他程序的內存?一個程序僅限於它的虛擬空間嗎?
- C#.NET是否適合做這種東西?
- 請發表您的想法如何去做呢?還提一些我可以做的簡單事情。
凹凸。如果目前的答案不夠充分,你能否補充一些缺乏的意見。謝謝。 – 2009-12-01 05:23:18