我在Peter的“计算机病毒研究与防御艺术”( and Defense )中读到,在过去,一个16字节的恶意软件签名足以检测16位恶意软件,但32位恶意软件需要更长的签名。我想知道现代恶意软件的典型签名有多大。
发布于 2019-11-07 23:43:54
反病毒供应商使用签名一词时所指的不是数字签名/散列/校验和。这里的恶意软件签名最好描述为一个用特定领域语言编写的短程序,它可以对文件是否是恶意软件进行分类。它不一定有特定的长度,而是取决于区分它和合法软件的复杂性。
进一步阅读:反病毒如何在短时间内扫描数千个恶意软件签名?
https://security.stackexchange.com/questions/220848
复制相似问题