虚拟机技术
1、虚拟CPU
2、虚拟进程环境
3、虚拟执行进程代码
虚拟机在反病毒领域中的应用
1、处理变形病毒
2、基于虚拟机技术的行为判定
病毒与虚拟机的对抗
云查杀技术
启发式扫描技术
1、动态启发式
2.静态启发式
主动防御技术
1、获得SSDT表
2、在SSDT表中定位要替换的函数地址的位置
3、使用自定义函数地址替换SSDT表中原有的系统函数地址
4、实现替换系统函数的自定义函数
1、虚拟CPU
2、虚拟进程环境
3、虚拟执行进程代码
虚拟机在反病毒领域中的应用
1、处理变形病毒
2、基于虚拟机技术的行为判定
启发式扫描技术
1、动态启发式
2.静态启发式
1、获得SSDT表
2、在SSDT表中定位要替换的函数地址的位置
3、使用自定义函数地址替换SSDT表中原有的系统函数地址
4、实现替换系统函数的自定义函数