楼主: ccboxes
收起左侧

[技术原创] 对于一些基本概念的厘清

  [复制链接]
西瓜君
发表于 2016-10-5 23:03:43 | 显示全部楼层
围观大神,我只想知道趋势属于哪个
FUZE
发表于 2016-10-5 23:37:57 | 显示全部楼层
靴习一个!
xiaoan0
发表于 2016-10-5 23:45:39 | 显示全部楼层
学习了,希望多些这类干货文章
zmyx279323199
头像被屏蔽
发表于 2016-10-6 00:17:27 来自手机 | 显示全部楼层
广谱特征码查杀和基因码查杀能不能解释下?
猪头无双
头像被屏蔽
发表于 2016-10-6 07:18:20 | 显示全部楼层
ericdj 发表于 2016-10-5 21:41
Bullguard的shield

应该是:NovaShield

3Q,马上去修改
猪头无双
头像被屏蔽
发表于 2016-10-6 07:31:12 | 显示全部楼层
西瓜君 发表于 2016-10-5 23:03
围观大神,我只想知道趋势属于哪个

趋势典型的云端杀毒,既有传统特征码,还有启发,还有最新添加的防勒索等等。现在云杀软在云端都经历过黑箱操作,具体有什么技术,比较难以知晓
猪头无双
头像被屏蔽
发表于 2016-10-6 07:38:28 | 显示全部楼层
zmyx279323199 发表于 2016-10-6 00:17
广谱特征码查杀和基因码查杀能不能解释下?

广谱启发可以简单的近似理解为 在编译启发特征码的时候,用很少量的特征码,宽泛的划定特征。如果有一个文件符合特征,就报是病毒,如果有100个文件符合特征,那就100个都报病毒,如果1W个文件都符合,那这1W个都是病毒。

举例来说,广谱特征码是警察,病毒是罪犯,因为警察只知道罪犯的几个特点,比如这个罪犯传说中是六指。那好,警察对自己的辖区(PC的硬盘及内存等)进行排查(扫描),发现一个六指,就抓(启发报毒),发现一个六指就抓,结果抓了10个六指(广谱的意义就体现在这里)。但是经过进一步的甄别(可能是用户查看文件路径,可能是特征码仔细比对,等等)发现真正要抓的犯人只有1个,另外9个就是误伤的群众(众所周知的误报)了。


基因码,其实宽泛的说也可以算是广谱启发的一种,属于静态启发的分支

评分

参与人数 1人气 +1 收起 理由
zmyx279323199 + 1 感谢解答: )

查看全部评分

_唐三藏的格子装
发表于 2016-10-6 09:04:13 | 显示全部楼层
膜拜大神!学习到了不少!
Miostartos
发表于 2016-10-6 10:40:42 | 显示全部楼层
HIPS和主防最大的一个区别在于
人工干预以及后处理
这也是HIPS没落的核心原因

评分

参与人数 1人气 +1 收起 理由
猪头无双 + 1 唉~~一声叹息

查看全部评分

罗曼语
发表于 2016-10-6 11:39:13 | 显示全部楼层
猪头无双 发表于 2016-10-5 20:51
顺便借地方简单分享一下常见杀软给我们的突出技术印象的简单分类,换句话说,某杀软到底是什么技术为主的杀 ...

多谢科普!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 02:01 , Processed in 0.090531 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表