查看: 11152|回复: 37
收起左侧

[费尔] 官方:V8技术亮点之“MVM威胁虚拟机”

  [复制链接]
Filseclab
发表于 2012-5-23 16:05:23 | 显示全部楼层 |阅读模式
威胁虚拟机(MVM)是费尔智能杀毒8中又一极为复杂的安全系统。构建此系统的主要目的是为了通过扫描的方式来检测未知威胁,弥补特征码的滞后性,增强对新木马和加壳变形病毒的防御能力。经过多年的研发和不断改进,目前费尔MVM虚拟机启发技术无论从技术层面还是实际效果都已经达到同类系统的一流水平。

为了验证其效果,曾邀请英国VB100评测机构 Virus Bulletin 对虚拟机纯启发引擎进行内部测试,在没有黑白名单的支持下,其对WildList识别率超过60%,误报也控制在极低水平,使得VB给其高度评价“Well, it's still doing great considering it's only heuristics and no signatures. It seems to be detecting over 60% of our samples - better than some signature scanners!(它甚至优于某些特征码引擎)”。

威胁虚拟机由两个子系统组成:虚拟机系统和启发分析系统。虚拟机系统用来模拟程序运行并收集程序行为,启发分析系统则根据这些行为来判断目标对象是否有害。

虚拟机系统
MVM中的虚拟机是一个极度复杂的虚拟仿真系统,它能解析并模拟几乎全部的CPU指令、数千个API函数,并对木马、病毒经常涉及的一些硬件进行仿真,比如:硬盘、网卡等等。它的工作原理是让目标程序在一个虚拟的隔离环境中运行,并将自己的真实意图充分暴露,一旦发现有恶意目的即可被侦测,而同时也决不会影响真实系统。目前MVM可以脱近400种壳,能有效的应对加壳、变形等特征码不易对付的病毒。

启发分析系统
MVM中的启发分析系统分为两部分:静态启发,动态启发。

静态启发不需要依赖于虚拟机可以独立工作。它通过反解目标程序的二进制代码直接分析其意图,发现有威胁特点即可被判别,从而达到识别未知威胁的目的。这种方式的优点是速度快,但无法有效识别加壳和变形病毒,而动态启发部分则可以有效弥补这一点。

威胁程序无论是加壳还是变形,最终总要去实现自己的目的,也就是说在运行时它们会自己脱壳。动态启发就可以让其在虚拟机中仿真运行,脱掉自己的外衣,诱使它发作,待目标充分暴露出自己的恶意行为时即被判定威胁,实现动态防御的静态识别。

评分

参与人数 2人气 +2 收起 理由
xp-AntiSpy + 1 精品文章
挥泪斩情思 + 1 好文章

查看全部评分

andywan1996
发表于 2012-5-23 16:10:36 | 显示全部楼层
支持官人期待早日正式
zyx9
发表于 2012-5-23 16:24:53 | 显示全部楼层
路过 支持下 费尔区好多年没这么热腾腾的了
ganyuansi
发表于 2012-5-23 16:26:56 | 显示全部楼层
,哇咔咔赶快出正式版,赶快出支持x64win8的版。两个正版号等着
消停
头像被屏蔽
发表于 2012-5-23 16:49:19 | 显示全部楼层
正式版快出来呀!
uiw5r
发表于 2012-5-23 17:00:00 | 显示全部楼层
好是好,旧电脑不知道会不会卡机
GiBson
发表于 2012-5-23 17:03:16 | 显示全部楼层
这个感觉会不会卡机呢?尤其是那个动态启发
留得残荷听雨声
发表于 2012-5-23 17:06:22 | 显示全部楼层
ganyuansi 发表于 2012-5-23 16:26
,哇咔咔赶快出正式版,赶快出支持x64win8的版。两个正版号等着

费尔v8扫描器就早已经全面支持64位全部windows系统
为费尔的崛起吼一个
happywangxl
发表于 2012-5-23 17:23:03 | 显示全部楼层
进来看看费尔MVM科普贴
wei581314
头像被屏蔽
发表于 2012-5-23 17:31:27 | 显示全部楼层
比qvm如何?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 12:40 , Processed in 0.157757 second(s), 22 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表