查看: 2779|回复: 18
收起左侧

[讨论] 对于变形虫病毒之类变形病毒的反病毒技术

[复制链接]
yaoogle007
发表于 2012-5-4 10:19:50 | 显示全部楼层 |阅读模式
RT.有对反病毒技术很了解的同学吗?想了解一下这方面的情况。
天剑
发表于 2012-5-4 10:44:10 | 显示全部楼层
不懂,什么叫变形虫啊。
JillPal
发表于 2012-5-4 11:56:47 来自手机 | 显示全部楼层
是不是指的变形病毒呢?
辔繇
发表于 2012-5-4 12:23:05 | 显示全部楼层
本帖最后由 辔繇 于 2012-5-4 12:31 编辑

对于这类病毒应该不是问题吧,一般的启发就能解决。当今威胁最大,最难对付的是那些新出炉的、加壳的木马。
yaoogle007
 楼主| 发表于 2012-5-4 16:15:27 | 显示全部楼层
JillPal 发表于 2012-5-4 11:56
是不是指的变形病毒呢?

是啊
JillPal
发表于 2012-5-4 16:29:53 | 显示全部楼层
yaoogle007 发表于 2012-5-4 09:15
是啊

如果是变形病毒我了解一些,可是不是太专业,这种病毒可以“改变自身”,是一种比较高级的病毒技术。
klinxun
发表于 2012-5-4 16:30:19 | 显示全部楼层
这个词语很久以前流行的东西吧,现在这个out了
hx1997
发表于 2012-5-4 20:55:02 | 显示全部楼层
多态病毒?一般是通过启发式扫描和虚拟机技术来检测。

不过现在无论是特征码扫描、启发式扫描还是虚拟机,都至少显得有些无力。在我所看到的新出现样本中,有些自动生成的样本(非感染型病毒,而是木马),能逃过拥有以上三种技术甚至更高级技术的反病毒软件的检测。
虽然反病毒软件很快会将它们入库,不过入库前的真空期,总会有人中招。

光靠扫描已经是不够了,所以现在对付病毒更注重立体防御。

评分

参与人数 1经验 +2 收起 理由
尘梦幽然 + 2 感谢解答: )

查看全部评分

mb147258
发表于 2012-5-4 20:56:32 | 显示全部楼层
天剑 发表于 2012-5-4 10:44
不懂,什么叫变形虫啊。

是啊
尘梦幽然
发表于 2012-5-4 21:39:32 来自手机 | 显示全部楼层
传统的多态威胁不是有抗变形引擎等已经比较成熟的技术可以较为轻松地处理了么?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 10:52 , Processed in 0.131756 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表