为什么反病毒程序会将空包检测为病毒

时间:2010-07-14 15:39:37

标签: antivirus

为什么一些反病毒程序会将空数据包(位填充)检测为病毒。

1 个答案:

答案 0 :(得分:0)

我能想到的唯一可能的原因是,数据包是否被视为以某种方式扭曲已完成流的哈希值。我知道很多反病毒程序会存储各种病毒的哈希值,并且会破坏大量病毒抛出空行和No Op命令以扭曲该哈希。