首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >以编程方式隔离文件

以编程方式隔离文件
EN

Security用户
提问于 2018-01-26 08:11:15
回答 1查看 245关注 0票数 0

情境:使用Python制作一个简单的恶意软件隔离软件。

据我所知:

我从这个论坛了解到,其中一种方法是将文件放在隔离目录中,并关闭对它的所有访问(即0000 Linux文件权限)。

另一种方法是对二进制文件进行置乱,以便在“双击”时不能执行二进制文件,但如果用户决定文件是安全的并想要返回,则可以对其进行解密。

问题:我不相信隔离文件就这么简单。

问:反病毒用来隔离我可以使用的文件的其他方法是什么?

附加信息:避免专有方法,因为此方法将部署在我的代码中。

EN

回答 1

Security用户

回答已采纳

发布于 2018-01-26 08:19:27

让我解释一下我们过去在商业AV上使用的一种机制,我正在研究:

  1. AV引擎检测恶意软件。
  2. 我们创建一个带有元信息(时间戳、恶意软件名称、文件的沙值等)头的新文件,并在头文件之后创建原始文件。通过这样做,我们不关心文件的权限,也不在乎不小心执行之类的操作。

这是为我们工作,可能会给你一个想法,你可以做什么在你的实现。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/178465

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档