查看: 1973|回复: 3
收起左侧

[讨论] NOD32防病毒软件ThreatSense® 引擎技术介绍

[复制链接]
628683
发表于 2007-10-7 18:41:19 | 显示全部楼层 |阅读模式
NOD32防病毒软件ThreatSense® 引擎技术介绍传统的基于病毒库扫描的反病毒软件都是很被动的,只能在新病毒出现之后才能有应付措施.但是NOD32 却能让您走在病毒前头, 它的ThreatSense® 引擎是一个非常复杂和成熟的技术,它平衡了高级智能侦测技术和病毒库扫描技术,以提供最好的防毒效果,同时还不会拖慢电脑.

         针对大多数已知病毒, ThreatSense利用传统的病毒库扫描来侦测. ThreatSense还利用了新一代的”病毒共性特征库”来快速侦测已知的病毒家族和他们的可能变种.此项高适应性的病毒库描述增强了ThreatSense 对病毒变种的查杀能力。

        基本智能侦测方法可以侦测出一些基本的宏病毒和脚本病毒. ThreatSense的高级智能侦测引擎则可以侦测出一些不在病毒库中的恶意软件.它能在一个安全的环境中前摄性的解码并且分析可执行代码来辨别越来越复杂的病毒行为,以及当前进化了的各种威胁.例如:WIN 32 蠕虫,后门程序和木马. 因此,NOD32 的杀毒引擎能够侦测出超过 90% 的新病毒和蠕虫.以此相比,传统的杀毒软件如果不更新病毒库则不能够查杀新病毒.


        压缩和打包是病毒编写者用来绕过病毒库的常用技术. ThreatSense 包括常规的脱壳技术来解码隐藏的病毒.这项成熟的运算技术可以有效的破解病毒编写者的各种反侦测手段.

        这些技术的综合使用扩大了侦测效果,使得NOD32 成为行业内最快,最准,资源占用最低的杀毒软件.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
allinwonderi
发表于 2007-10-7 21:12:44 | 显示全部楼层
学习了!
傻猪猪米走鸡
发表于 2007-10-8 10:30:36 | 显示全部楼层
很基本的理论,我记得那个白皮书深入很多的
star_xing
发表于 2007-10-8 15:30:28 | 显示全部楼层
在官网看过多谢分享了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 21:06 , Processed in 0.143327 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表