只考虑软件方式的还原,比如冰点还原,还原精灵什么的!目前是用最简单的方法,直接检测有没有安装这些软件,误差很大,且需要内置对应的规则,实用性比较差!
不知道有没有一种通用的方案,来解决这个问题,有了解的,帮忙提供思路,非常感谢!!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
plume 驱动检测,非微软驱动(或白名单的驱动)则认为存在