恶意代码行为特征:
1、开机自启动(10%);2、数据外发(20%);3、keylog(30%);4、文件隐藏(30%)
行为检测:设定阈值,当特征达到阈值时判断为病毒
二,计数环境安全
3,恶意代码防护,应用安全,数据安全。
①、什么是恶意代码:是指能够引起计算机故障,破坏计算机数据,影响计算机系统的正常使用的程序代码,指令。
②静态分析,动态分析。