查看: 2721|回复: 11
收起左侧

[微点] 一个完善微点想法

[复制链接]
SK云少
发表于 2008-2-7 19:19:14 | 显示全部楼层 |阅读模式
一个完善微点想法。
以前有讨论过微点对单行为病毒的查杀行为。
现在论坛里也是天天有人讨论主动防御和特征码查杀的优劣。
我有个想法,微点可以把行为判断把特征码结合起来(综合两者的判断做出结论)
就像现在的批处理类的病毒,批处理本身是正常的,用户自己执行属于正常操作,那如果恶意程序调用的话就是病毒了吧。
还有根据行为判断时,如果正常软件的某些行为和病毒的行为刚好一致,那么就会误报。
如果判断时结合相关运行文件的特征码,综合判断,既能准确判断病毒,又能减少误报。
有上面的想法,是因为想到现在的特征码杀毒(算上启发)误报,是正常文件的特征码和病毒的一样。
在这样的情况下,如果配合行为判断的话,那么误杀就不会发生啦。因为他们的行为不同。
反之,行为上发生误判的话,加上相关文件特征码,就会防止误杀啦,并且还能弥补微点现在无法很好解决某些类病毒的问题。
本人对技术性知识了解很少,如果说错了的话,别笑我啊,就当我没说过。
能力有限,只是特想在在新春之际为微点提点意见,做点贡献。永远支持微点!!
祝大家新春快乐,幸福如意,心想事成!!!!!
[:xi14:] [:xi14:]
抽风超人
发表于 2008-2-7 19:24:46 | 显示全部楼层
微点现在就是行为判断+特征码。。不见有时同一样本升级前报未知木马,升级后就报准确的病毒名。。。只不过行为判断很强大,特征码稍稍差了点。。
SK云少
 楼主| 发表于 2008-2-7 19:27:38 | 显示全部楼层
我说的是这两种技术结合判断,也就是先得到 软件的特征码+行为 再判断是否为病毒。
  不知道表达清楚没?
抽风超人
发表于 2008-2-7 19:33:16 | 显示全部楼层
明白你想表达的意思。。看看这个图。。

当特征码确定这个文件是病毒时就会直接作用,这个时候主动防御还起什么作用?特征码已经够了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SK云少
 楼主| 发表于 2008-2-7 19:59:41 | 显示全部楼层
也是我多心啦,想得简单啦。。。。。

管他呢,这要微点越来越好就行。
支持微点
北方星空
发表于 2008-2-7 20:04:01 | 显示全部楼层

回复 5楼 SK云少 的帖子

微点不要升级也可以,只是不知道病毒名称

超人解释的很好。
PC0amera
头像被屏蔽
发表于 2008-2-7 20:06:07 | 显示全部楼层
微点最终还是需要  HIPS    的帮助...
zak360
发表于 2008-2-7 20:10:58 | 显示全部楼层
两者结合必须受制与木桶原理    先根据行为再特征肯定不行   先特征再行为其实 还是最后还是看行为
taiw_1144
发表于 2008-2-7 20:22:19 | 显示全部楼层
原帖由 抽风超人 于 2008-2-7 19:24 发表
微点现在就是行为判断+特征码。。不见有时同一样本升级前报未知木马,升级后就报准确的病毒名。。。只不过行为判断很强大,特征码稍稍差了点。。

我觉得微点的特征码只是应急用的,主防拦不住时,加特征码应急,以后完善行为库,完善后再把该特征码从病毒库中去掉吧!!
所以运行绝大部分木马微点都是报未知!
卡车88888
发表于 2008-2-7 20:38:29 | 显示全部楼层

希望微点解决一下问题.

安装过程中要邮箱和密码双匹配的问题,如果忘记了,应该有一个重发按键.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 04:47 , Processed in 0.150966 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表