查看: 1720|回复: 9
收起左侧

[讨论] 关于杀软的工作原理

[复制链接]
yiyinaonao
发表于 2014-1-21 22:27:02 | 显示全部楼层 |阅读模式
本帖最后由 footman 于 2014-1-22 08:38 编辑

问一个最基本的问题,恶意软件分析最基本的有动态分析和静态分析两种方法,以前的杀软靠特征码等方法都是静态的杀毒方法,难道现在的杀软都采用的是动态查杀吗?动态查杀的是什么?调用的函数吗?
你猜我是谁
发表于 2014-1-21 22:40:17 | 显示全部楼层
LZ,请慎用“技术原创”标签,建议编辑掉。
yiyinaonao
 楼主| 发表于 2014-1-21 23:21:52 | 显示全部楼层
你猜我是谁 发表于 2014-1-21 22:40
LZ,请慎用“技术原创”标签,建议编辑掉。

,新人第一次发帖,不好意思啊,最近在做一些动态分析的实验,所以有了这些困惑
yiyinaonao
 楼主| 发表于 2014-1-21 23:22:16 | 显示全部楼层
你猜我是谁 发表于 2014-1-21 22:40
LZ,请慎用“技术原创”标签,建议编辑掉。

,新人第一次发帖,不好意思啊,最近在做一些动态分析的实验,所以有了这些困惑
愛,不簡單
发表于 2014-1-21 23:30:52 | 显示全部楼层
应该是自主学习查杀(动态)
yiyinaonao
 楼主| 发表于 2014-1-21 23:40:52 | 显示全部楼层
愛,不簡單 发表于 2014-1-21 23:30
应该是自主学习查杀(动态)

我用的是仿真器做的实验,分析速度很慢,杀软速度为什么这么快呢
shulun743
发表于 2014-1-22 07:05:54 | 显示全部楼层

RE: 关于杀软的工作原理

你说的动态分析和静态的分析,都属于启发式引擎!所谓的动态分析就是启发引擎模拟运行病毒样本,注意是模拟运行,来发现病毒的引擎,这类引擎技术难度巨大,开发费用高昂,技术储备时间长,代表是NOD32。至于静态启发,就是反汇编病毒,得到源码来确定病毒的引擎!两者都是启发式的范畴!另外动态引擎不同于行为分析引擎,请勿混淆!

评分

参与人数 1经验 +3 收起 理由
E剑忠晴 + 3 感谢解答: )

查看全部评分

shulun743
发表于 2014-1-22 07:13:52 | 显示全部楼层

RE: 关于杀软的工作原理

传统的引擎都是特征码引擎,现在的引擎也是特征码引擎,另加上一个云查杀引擎!这是主要的查杀技术,对付已入库的病!对付未入库的病毒主要靠启发式引擎,数据挖掘引擎(如qvm,kvm和rdm等)和行为分析引擎以及基因引擎等,这类引擎相比于传统引擎误报高!
shulun743
发表于 2014-1-22 07:15:15 | 显示全部楼层

RE: 关于杀软的工作原理

愛,不簡單 发表于 2014-1-21 23:30
应该是自主学习查杀(动态)

你那个说的是数据挖掘引擎,如qvm. rdm等
adminis123123
头像被屏蔽
发表于 2014-1-26 14:30:41 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 13:14 , Processed in 0.123780 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表