查看: 2234|回复: 15
收起左侧

对 多步分析(修复回滚) 的弱弱 猜测

[复制链接]
liningaigo
发表于 2011-9-11 09:11:30 | 显示全部楼层 |阅读模式
本帖最后由 liningaigo 于 2011-9-12 19:18 编辑

假设某个程序A,有1、2、3、4、5个一连串的危险动作。而规则库里只有1、2、3、4的连串规则。

安软是否是拦截A的所有动作或者规则库里有的动作?

有没有可能可能把这个“5”的动作给漏了。
-oAo-
发表于 2011-9-11 09:17:07 | 显示全部楼层
要看那第5动作是否有有前面动作为基础
dyhua
发表于 2011-9-11 10:51:33 | 显示全部楼层
多步拦截也不是要有全部动作才拦截啊
有可能是2步或3步就执行拦截或有2步是危险动作就拦截
liningaigo
 楼主| 发表于 2011-9-11 11:00:22 | 显示全部楼层
dyhua 发表于 2011-9-11 10:51
多步拦截也不是要有全部动作才拦截啊
有可能是2步或3步就执行拦截或有2步是危险动作就拦截

有没有可能,比如5个动作内有3个是高危的,而另2个仅仅是附加的流氓行为?
dyhua
发表于 2011-9-11 11:02:30 | 显示全部楼层
liningaigo 发表于 2011-9-11 11:00
有没有可能,比如5个动作内有3个是高危的,而另2个仅仅是附加的流氓行为?

这就要看规则是怎样设置了
比如微点对流氓行为比较不感冒
久远寺有珠
发表于 2011-9-11 11:03:44 | 显示全部楼层
如果前四部有危险的动作,就会拦截,只要拦截其中一个,病毒就没法走了
lll714775117
发表于 2011-9-11 11:06:36 | 显示全部楼层
本帖最后由 lll714775117 于 2011-9-11 11:06 编辑

只要规则库中满足就会报毒不论先后顺序
yege0201
发表于 2011-9-11 11:10:33 | 显示全部楼层
如果某个程序有一连串危险动作~当杀软检测到已有的危险动作时~直接会将程序禁止掉~后面的动作也就不会执行了~
z13667152750
发表于 2011-9-11 13:06:15 | 显示全部楼层
检测到危险就直接干掉了,后面的行为也就没有了
sxyuqiao
发表于 2011-9-11 13:34:44 | 显示全部楼层
拦截得不会这么细吧,如果同一个软件有很多危险
那一定会分析的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 09:56 , Processed in 0.130800 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表