
“不对……不可能啊。”他皱着眉扒拉着被查杀的病毒样本,翻来覆去地看,“没联网也能杀?他们不可能提前拿到特征码……” 他连夜做了好几组对照测试,终于摸清了不对劲的根源——长远安全卫士根本不是靠特征码查杀,走的是行为拦截+主动防御的路子。 它根本不关心病毒的代码长什么样,只要程序试图修改可执行文件、篡改注册表、注入系统进程、私自添加自启动项,后台的行为判定模型就会立刻预判为恶意操作,当场拦截查杀。 更让他心惊的是这款软件的驱动加载时机:“在系统内核启动阶段就已经进驻,权限比熊猫烧香还高。病毒试图结束它的进程时,直接提示权限不足,连碰都碰不到它。” 最绝的是它的文件修复机制:“安装时会自动扫描系统里的正常文件,生成校验备份库;病毒清除后,软件...
鹅厂大佬是谁