通过特征码数据库查找病毒,主要是根据pe的特殊结构查找程序入口点,进而找到被修改的可执行代码