我知道防病毒如何检测病毒。我读了几aticles:请帮助我使用检测恶意行为的病毒检测程序
How do antivirus programs detect viruses?
http://www.antivirusworld.com/articles/antivirus.php
http://www.agusblog.com/wordpress/what-is-a-virus-signature-are-they-still-used-3.htm
http://hooked-on-mnemonics.blogspot.com/2011/01/intro-to-creating-anti-virus-signatures.html
在我有这个1个月假期。我想学习&一个简单的代码病毒检测程序: 因此,有2-3办法(从上面的文章):
- 病毒字典:搜索病毒特征码
- 检测恶意行为
我想采取第二种方法。我想从简单的事情开始。
作为便笺,最近我遇到了一个名为“ThreatFire”的软件。它做得很好。
- 第一件事我不明白的是,这个程序如何干涉他人之间的执行,并提示用户其行为。是不是像违规?
- 它如何扫描其他程序的内存?一个程序仅限于它的虚拟空间吗?
- C#.NET是否适合做这种东西?
- 请发表您的想法如何去做呢?还提一些我可以做的简单事情。
凹凸。如果目前的答案不够充分,你能否补充一些缺乏的意见。谢谢。 – 2009-12-01 05:23:18