标题:
微点是凭借什么判断相同可疑文件的
[打印本页]
作者:
xiayang1221
时间:
2008-8-19 20:44
标题:
微点是凭借什么判断相同可疑文件的
比如对于两次从实机移入虚拟机的文件,第一次判断可疑后,第二次改文件名是无法将原文件移入虚拟机的,加壳当然可以,所以我想知道是微点凭借什么机制来标记可疑文件?
个人觉得是MD5,了解的给个答案
作者:
wangjiwo
时间:
2008-8-21 13:38
不太明白````
作者:
airen123
时间:
2008-8-21 21:35
秘密啊 不能说!
作者:
tustin
时间:
2008-8-21 21:57
加壳对微点一点用都没有
作者:
hljking
时间:
2008-8-22 16:19
你别动,动就弄死你!哈哈 微点有点符合这样!
作者:
wojiliang
时间:
2008-8-25 15:14
不能说的秘密,嘿嘿
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn