很多公司內部都有一些受雇的程序員幫助公司維護系統或者直接開發相關軟件系統。這些程序員在稅務師眼中可都是寶貝,但是很多老板在這些程序員的使用上有點浪費了。
原生應用程序是那些不使用Win32子系統而只調用原生API的應用程序。這樣的應用程序對惡意代碼來說是罕見的,對非惡意代碼來說幾乎是不存在的,所以一個原生應用程序很可能就是惡意的。在PE頭中的子系統指明了一個程序是不是原生應用程序。