很多公司内部都有一些受雇的程序员帮助公司维护系统或者直接开发相关软件系统。这些程序员在税务师眼中可都是宝贝,但是很多老板在这些程序员的使用上有点浪费了。
原生应用程序是那些不使用Win32子系统而只调用原生API的应用程序。这样的应用程序对恶意代码来说是罕见的,对非恶意代码来说几乎是不存在的,所以一个原生应用程序很可能就是恶意的。在PE头中的子系统指明了一个程序是不是原生应用程序。