123
返回列表 发新帖
楼主: nuodun
收起左侧

[求助] 杀毒软件的引擎和病毒库的是一个东西吗?

[复制链接]
-oAo-
发表于 2011-9-24 21:46:35 | 显示全部楼层
nuodun 发表于 2011-9-24 21:36
^_^ 谢谢~

不客气
xxqqwx
发表于 2011-9-24 23:25:40 | 显示全部楼层
当然不一样。
nuodun
 楼主| 发表于 2011-9-25 16:53:41 来自手机 | 显示全部楼层
Howl 发表于 2011-9-24 21:46
我惊了

不许灌水 不会就说不会 哈哈
Howl
发表于 2011-9-25 19:26:25 | 显示全部楼层
nuodun 发表于 2011-9-25 16:53
不许灌水 不会就说不会 哈哈

闭嘴山寨贞子
zhq445078388
发表于 2011-9-26 10:09:27 | 显示全部楼层
这个 简单点来说 你看看我做的zmpi能看出点来

另外 如果是卡巴的老引擎 是用不了卡巴的新库的 库结构不同 所以读不进去
这就是为什么可牛非要加个贝壳云的原因
zhq445078388
发表于 2011-9-26 10:13:03 | 显示全部楼层
cyk553312 发表于 2011-9-24 21:30
那只是特征码引擎吧?现在哪款防病毒软件没有启发或主动防御组件?(针对引用,文章写作时间好老,居然是 ...

主动是体系
主动体系包含
动作侦测
网络侦测
行为归纳(99%以上的所谓主动都做不到)
非api的动作侦测(99%以上的所谓主动都做不到)
基础的特征码(用于辨识老病毒 毕竟特征码速度比主动 启发 虚拟机要快几百倍)
改动记录(用于还原)
误报去除(云 数字签名 md5库 都算误报去除)

这些写在一起 才叫主动
zhq445078388
发表于 2011-9-26 10:17:56 | 显示全部楼层
杀毒引擎 具有自己的内置库
内置库大多是类似api 之类的东西(有效性侦测基本也是内置库)
花指令侦测(内置库)
然后外置库 也就是常说的病毒库 里面包含的东西是
短特征(基因码 也叫广谱特征码)
长特征(常说的特征码)
病毒代码(感染型病毒的代码)
壳子逆向算法(算法脱壳 这里要注意 虚拟机也有库 库用于侦测入口点 基本都被内置了)
感染算法(有些多态毒靠加密 等方式进行感染)
白名单(云白名单也得算进外置库吧。。。)

雨い打湿了泪
发表于 2011-9-27 18:50:43 | 显示全部楼层
jefffire 发表于 2011-9-24 20:47
发动机和汽油是不是一个东西?

这个比喻很好
sdzpmzj
发表于 2011-9-29 19:50:09 | 显示全部楼层
学习来了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 05:42 , Processed in 0.095496 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表