提取木马的提取特征码的流程是怎么样的(不使用工具),以下面三道题发问?

guyujie 2007-12-04 10:08:06
求助下面问题的解答:

题目:

目前木马的识别仍然以特征码为主.为了有效避免误杀,特征码通常提取多段,而且要配合注册表数据匹配,

1,请试定义一个/组结构来包容特征码以及注册表的数据.(用C语言描述)

2,请编写操作这些结构的代码,比如添加一组特征码(一组特征码,即能唯一匹配一个样本的特征码及注册表数据)(用C语言描述)

3,请编写使用2中定义的结构表示的特征码来搜索系统内运行的进程以确认样本有效(请提供相关代码片段)(用C语言描述)

以前从来没有接触过提特征码,希望在这里可以得到一些思路,
感谢大家有一点说一点,谢谢了
...全文
67 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
intosoftprole 2009-03-09
  • 打赏
  • 举报
回复
谢谢,不错,学习了,顶
Xy4Ever 2007-12-07
  • 打赏
  • 举报
回复
嗯,去语言区吧
ljc007 2007-12-04
  • 打赏
  • 举报
回复
建议到C语言开发版块发帖提问

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧