某厂商APT防御思路

    虽然 0day 是不知道的 但是攻击必然会使用到shllcode 这个就是过滤的思路了。。。使用已知的 shellcode 做一个特征库 然后。。。 

你可能感兴趣的:(某厂商APT防御思路)