9.11 本章小结

本章结合LIEF库介绍了常见的恶意程序免杀技术,包括文件末尾追加随机内容、追加导入表、改变节名称和追加节等,通常要组合使用这些方法才能达到免杀的效果。了解免杀技术可以帮助我们进一步提高杀毒软件的检测能力,这是一个攻防相辅相成的过程。