12
返回列表 发新帖
楼主: zarric.leung
收起左侧

[求助] 求蜘蛛7.0的中文语言文件

[复制链接]
zarric.leung
 楼主| 发表于 2011-7-22 11:50:57 | 显示全部楼层
WeeVee 发表于 2011-7-22 11:21
只有这些?没有智能主防不放心啊

再加一个HIPS就很完美了~
留侯
发表于 2011-7-22 12:13:29 | 显示全部楼层
流星小语 发表于 2011-7-22 11:43
脱壳和高启发是一回事儿吗

不是!

大蜘蛛的脱壳技术,主要是依靠于FLY—CODE全能解包器。FLY—CODE全能解包器设于Dr.Web的搜索模块,利用该解包器,大蜘蛛可以打开已知的4000多种打包压缩软件,以及解开未知的打包器。

大蜘蛛的启发式分析技术,和别的反病毒软件的启发式分析技术还是比较类似的,主要的原理是依据病毒和木马等网络威胁的恶意行为制定相应的判断规则和引擎算法。大蜘蛛的优势在于2点:一个是其特征码是以基因码入库的,这样不仅优化了反病毒数据库,更是提炼了启发式分析技术的判断规则;另一个是大蜘蛛的启发式分析引擎,该引擎加入了非常复杂的规则和算法,从某种程度上弥补了大蜘蛛在特征码收集上的不足。

这里需要说明的是:大蜘蛛启发式分析技术并没有高中低启发之分。除了日常的监控扫描之外,启发式分析技术的规则,更多的利用于SpIDer Mail和反垃圾邮件当中,这也是为何SpIDer Mail占用的资源一直都居高不下的一个原因。

如果要说到脱壳和启发式分析之间的联系的话,这里还真的是有例证可循。当大蜘蛛在启动监控扫描时,反病毒引擎会启用FLY—CODE全能解包器,利用Dr.Web病毒库中的专门记录,能够对存在于打包压缩文件中的有害对象作出启发式判断,这时在被侦测出的对象名称后添加《可能是 Trojan.Packed》。Packed就是捆绑打包(加壳)之意。

大蜘蛛启发式分析技术作出的判断,都会在可疑文件的报告上含有”可能“、”probably“这样的字眼。同理,由大蜘蛛Origins.Tracing技术,也就是非特征风险程序运算法则作出的判断,则带有 “.origin”做结尾命名。

评分

参与人数 2人气 +2 收起 理由
zarric.leung + 1 留侯童鞋太牛了~
流星小语 + 1 感谢解答: )

查看全部评分

zhangzheliuli
发表于 2011-7-22 19:36:05 | 显示全部楼层
有简体中文版吗?
pwd3383
发表于 2011-7-22 21:57:17 | 显示全部楼层
蜘蛛听说很强大但没有用过一直都是用小红伞
zarric.leung
 楼主| 发表于 2011-7-22 22:29:42 | 显示全部楼层
zhangzheliuli 发表于 2011-7-22 19:36
有简体中文版吗?

7.0还没有呢~
zarric.leung
 楼主| 发表于 2011-7-22 22:30:07 | 显示全部楼层
pwd3383 发表于 2011-7-22 21:57
蜘蛛听说很强大但没有用过一直都是用小红伞

等7.0正式版出来可以试一试~
xtlb0814
发表于 2011-8-1 21:45:52 | 显示全部楼层
爱死蜘蛛了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 17:48 , Processed in 0.099006 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表