查看: 2306|回复: 4
收起左侧

[讨论] FS的多引擎应该也是并排扫描的啊

[复制链接]
绅博周幸
发表于 2008-1-2 10:11:12 | 显示全部楼层 |阅读模式
RT,网上面有说法是FS的多引擎扫描不是像AVK那样并排扫描,但是从我测试的样本情况来看FS确实是4个引擎并排扫描的。当AVP引擎无法发现样本的时候,另外三个引擎有可能会发新病毒,也就是说能扫出AVP扫不到的样本,虽然这种情况比较少见。由此可见FS并不是一个引擎扫完再用另外一个扫,KILL安全胃甲倒是一个引擎扫完再用另外一个扫。

PS:写此文纯属为FS辟谣。

PS:从目前情况看AVK,TP还有FS是采用多引擎并排扫描的安全软件,但是显然AVK的效率更高,但是三者中扫描速度比较快的确是FS,估计是FS的卡巴引擎优化过了,还有其他三个引擎都是不占资源型( 冰岛怎么说也比AVAST要占用资源小)。


三者比较: (相对而言)

               侦测率    扫描速度
FS            低            快

AVK        中              中

TP          高                慢

[ 本帖最后由 绅博周幸 于 2008-1-2 10:13 编辑 ]
equaliser
发表于 2008-1-2 10:42:28 | 显示全部楼层
FS的KAV引擎速度确实比原始的快不少
nbic
发表于 2008-1-2 15:54:48 | 显示全部楼层
没认真考虑过这个...现在比较期待2008的正式版..
tangty_1992
发表于 2008-1-2 20:54:45 | 显示全部楼层
原帖由 绅博周幸 于 2008-1-2 10:11 发表
由此可见FS并不是一个引擎扫完再用另外一个扫,KILL安全胃甲倒是一个引擎扫完再用另外一个扫。


楼主说的胃(WEI)甲是什么东西啊?
lastnight
发表于 2008-1-3 01:07:17 | 显示全部楼层
FS 的AVK,LIBRA,ORION,DRACO正常右键扫描是只使用这四个,而这四个似乎有所分工,从截图来看,并非并排也非分次扫描,而是完美的整合!


我猜测FS的扫描机制是: 使用一个通道(或者说程序接口,这方面不是专家说不清什么名字),对文件进行扫描,四个引擎同时依次判断,先是AVP,然后是LIBRA,ORION,最后DRACO(从作用的机制来讲就是先特征码,再启发,最后判别木马恶意软件)

看"扫描报告"是这样排的,估计使用的次序也是这样
"扫描引擎:
  • F-Secure AVP: 7.00.171, 2008-01-02
  • F-Secure Libra: 2.04.01, 2008-01-02
  • F-Secure Orion: 1.02.37, 2008-01-02
  • F-Secure Draco: 1.00.35, 2007-11-28"

这样子的扫描方式就像其它单引擎的杀软,比如卡巴,红伞,NOD32,他们引擎里面同样包含特征码,启发,木马判别(木马恶意软件判别的技术可能有别于一般的特征码与启发吧)这三类侦测.

而其它的多引擎杀软,则是分开独立的引擎分别扫描,有5个引擎,就使用5个接口去读文件,就像5个独立的杀软在同时杀毒一样,系统资源占用当然会大

可以说能把多引擎完美结合成一体,这正是FS的独到之处,这也是为什么FS扫描的资源占用就像单引擎一样少(甚至比一些单引擎的还少),因为他的多引擎工作方式其实就像单引擎一样工作!FS实在太伟大了!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 00:08 , Processed in 0.145162 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表