武汉私立高中:bloodhound.overpacked的详细介绍

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/27 03:13:37

bloodhound.overpacked是诺顿对未知病毒的一种定义

Bloodhound是诺顿的一种探测技术
当通过 Symantec Bloodhound 技术发现一种可能的未知病毒时,Symantec 防病毒产品会使用唯一的病毒名称 Bloodhound.overpacked。
Bloodhound 技术采用了启发式算法,以检测未知病毒。在 Bloodhound.Packed下检测到的实际文件很可能感染了一种打包的新 32 位 Windows 病毒。

只在可移植的可执行文件 (PE) 中会检测到 Bloodhound.Packed。Bloodhound技术可以检测打包文件内的任何威胁。