首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >基于签名的恶意软件检测

基于签名的恶意软件检测
EN

Security用户
提问于 2015-03-05 15:51:20
回答 1查看 673关注 0票数 0

我正在开发基于签名的软件,用Java来检测恶意软件。为了取得进展,我做了大量的研究。

我发现其基本思想是将现有的恶意软件签名(即签名散列)存储在恶意软件存储库中,并将当前扫描的文件与存储的哈希值进行比较。

我对如何获取现有的恶意软件哈希值来构建存储库感到困惑。任何关于这个问题的帮助对我来说都是非常有用的。

EN

回答 1

Security用户

发布于 2015-03-05 17:56:01

为了得到那些哈希,你需要你想要检测的恶意软件的样本。这就是为什么AV公司有很大的团队来搜索和识别恶意软件,以及他们的哈希数据库往往被保护的原因之一。

对于您的项目,您将需要找到(或编写)恶意软件并收集这些哈希。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/83119

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档