什么是白名单程序

  1. 带有Microsoft签名的二进制文件,或者Microsoft系统目录中二进制文件。
  2. 第三方认证签名程序
  3. 具有APT或红队渗透方有用的功能
  4. 该程序除了正常的功能外,可以做意料之外的行为。