楼主: 郑伟用户
收起左侧

[金山] 【KSC集中营】第一辑:KSC之Q&A

  [复制链接]
lh9135
发表于 2012-2-13 18:02:57 | 显示全部楼层
看看
支持一下
qwe12301
发表于 2012-2-13 18:07:31 | 显示全部楼层
本帖最后由 qwe12301 于 2012-2-13 18:10 编辑

所谓的KSC,其实一两句也说不清楚,也绝没各位想象的如此简单
如果这里可以引用某位网友自行概括的一句话来说,那就是“检测、封堵死各种可以进入内存的渠道”
而KSC就是检测各种进入内存的途径,智能检测关联文件和系统的关系、文件和文件的关系,这样可以达到灭活的效果
随着自学习的深入,可以检测到更多病毒的入口点、更智能的关联系统信息 以达到更好的检测、灭活效果

现在给各位呈现的是KSC一期的成果,随后KSC的开发更值得期待
707158017
发表于 2012-2-13 19:37:08 | 显示全部楼层
只希望不是嚎头
怎么样了
发表于 2012-2-13 23:15:59 | 显示全部楼层
qwe12301 发表于 2012-2-13 18:07
所谓的KSC,其实一两句也说不清楚,也绝没各位想象的如此简单
如果这里可以引用某位网友自行概括的一句话来 ...

文件只有运行后才会进入内存吧

检测、封堵死各种可以进入内存的渠道 ,    不就是主防每天在干的活吗
yhys
发表于 2012-2-14 00:27:30 | 显示全部楼层
怎么样了 发表于 2012-2-13 23:15
文件只有运行后才会进入内存吧

检测、封堵死各种可以进入内存的渠道 ,    不就是主防每天在干的活吗

有渠道是一回事,用不用是另一回事。有渠道也可以放着不用。

既然能扫描,和主防肯定是有区别的。
yjwfdc
头像被屏蔽
发表于 2012-2-14 09:56:15 | 显示全部楼层
想法好,可惜一说出来,就会被别人抄走.
风葶云
发表于 2012-2-14 10:10:01 | 显示全部楼层
我感觉就是把HIPS换了一种说法
玩概念啊
lh920215
头像被屏蔽
发表于 2012-2-14 10:13:10 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
lixiang1977
头像被屏蔽
发表于 2012-2-14 14:58:27 | 显示全部楼层
看了半天,原来是拦截自启动项?
悟心之道
发表于 2012-2-14 15:29:07 | 显示全部楼层
lixiang1977 发表于 2012-2-14 14:58
看了半天,原来是拦截自启动项?

灭活启动点
只怕与你理解的单纯拦截自启动项还是不同的,
可以继续求证。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 11:21 , Processed in 0.091779 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表