楼主: 88865ff
收起左侧

[讨论] 我想知道360入库为什么这么快?

  [复制链接]
vm001
发表于 2013-7-11 15:45:43 | 显示全部楼层
hez2010 发表于 2013-7-11 15:38
主动防御技术必须要实现对程序的性质做出明确判定,是病毒,就应明确报警并提示用户发现病毒。hips只是对 ...

我说下动作,你判断下是不是病毒,一个程序释放dll文件注入到系统explorer并修改注册表动态链接库随explorer的启动来运行,然后利用explorer进行联网
iqinqi
发表于 2013-7-11 15:46:13 | 显示全部楼层
潘中医 发表于 2013-7-11 13:49
拒绝回答访客的提问

我可没对你说瞎话进行提问
jefffire
头像被屏蔽
发表于 2013-7-11 15:46:18 | 显示全部楼层
hez2010 发表于 2013-7-11 15:38
主动防御技术必须要实现对程序的性质做出明确判定,是病毒,就应明确报警并提示用户发现病毒。hips只是对 ...

作出明确判断,那叫行为分析。
主动防御指能够防御“未知”病毒的手段。
vm001
发表于 2013-7-11 15:47:53 | 显示全部楼层
jefffire 发表于 2013-7-11 15:46
作出明确判断,那叫行为分析。
主动防御指能够防御“未知”病毒的手段。

让hez2010 同学判断是我31楼的问题
hez2010
发表于 2013-7-11 15:49:17 | 显示全部楼层
vm001 发表于 2013-7-11 15:45
我说下动作,你判断下是不是病毒,一个程序释放dll文件注入到系统explorer并修改注册表动态链接库随explo ...

依情况而定,如果是系统程序则为安全程序,若果不是也不能判断为病毒,要看它下一步的动作
jefffire
头像被屏蔽
发表于 2013-7-11 15:50:30 | 显示全部楼层
vm001 发表于 2013-7-11 15:47
让hez2010 同学判断是我31楼的问题

哈  有这样动作的病毒也有,正常软件也有
vm001
发表于 2013-7-11 15:50:51 | 显示全部楼层
hez2010 发表于 2013-7-11 15:49
依情况而定,如果是系统程序则为安全程序,若果不是也不能判断为病毒,要看它下一步的动作

就这个动作了,要不让微点判断下?
hez2010
发表于 2013-7-11 15:52:30 | 显示全部楼层
本帖最后由 hez2010 于 2013-7-11 16:06 编辑
jefffire 发表于 2013-7-11 15:46
作出明确判断,那叫行为分析。
主动防御指能够防御“未知”病毒的手段。


定义:主动防御是基于程序行为自主分析判断的实时防护技术,不以病毒的特征码作为判断病毒的依据,而是从最原始的病毒定义出发,直接将程序的行为作为判断病毒的依据。
所以主动防御不是对一个点进行拦截然后报“此程序正在执行危险动作,如果您不能判断此程序是否安全,建议拒绝此次行为”
如果真有主动防御技术应该报“发现恶意程序(或未知病毒)”
vm001
发表于 2013-7-11 15:52:50 | 显示全部楼层
jefffire 发表于 2013-7-11 15:50
哈  有这样动作的病毒也有,正常软件也有

所以说没有云或者白名单来排出误报,所谓的完全依靠多步行为判断来确定是不是病毒完全是扯淡

评分

参与人数 1人气 +1 收起 理由
潘中医 + 1 一看就是没写过杀毒软件的 呵呵

查看全部评分

hez2010
发表于 2013-7-11 15:54:36 | 显示全部楼层
vm001 发表于 2013-7-11 15:50
就这个动作了,要不让微点判断下?

如果只是这些动作那就不能报毒,你说的联网是如何联网的?如果是从网上下载一些东西并存储在本地硬盘上并且试图运行的话,才能报未知木马
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 23:22 , Processed in 0.092735 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表