查看其它 5 个回答Moon的回答

MoonMoonCTO网安公司

如果对抗加密行为,需要通过主机安全类产品。大部分加密都调用了系统的一些api函数,所以如果能识别到这类异常的行为,就可以阻断,类似于主动防御。或者通过蜜罐这类的诱饵。但是主动防御经常漏报,因为有很多的异常调用可能不被拦截。目前一般是通过白进程等方式来阻止

互联网服务 · 2024-01-24
浏览397

回答者

Moon
Moon001
CTO网安公司

回答状态

  • 发布时间:2024-01-24
  • 关注会员:8 人
  • 回答浏览:397
  • X社区推广