12
返回列表 发新帖
楼主: jpzy
收起左侧

卡巴2009(8.0)的HIPS是如何实现的?

[复制链接]
wangjay1980
发表于 2008-5-24 21:11:17 | 显示全部楼层
卡巴HIPS包括了实时的启发式分析,它对任何一个新运行的程序都会进行启发式分析,分析方式有很多种。风险值就是其判断的结论。

其实这个可以说是一种类沙箱的技术了
sharkkong
头像被屏蔽
发表于 2008-5-24 21:31:43 | 显示全部楼层
原帖由 wangjay1980 于 2008-5-24 21:11 发表
卡巴HIPS包括了实时的启发式分析,它对任何一个新运行的程序都会进行启发式分析,分析方式有很多种。风险值就是其判断的结论。

其实这个可以说是一种类沙箱的技术了

这个可以视为沙箱吗?
zwl2828
发表于 2008-5-24 21:45:39 | 显示全部楼层
原帖由 sharkkong 于 2008-5-24 21:31 发表

这个可以视为沙箱吗?

不单单是沙箱
jpzy
 楼主| 发表于 2008-5-24 21:51:36 | 显示全部楼层
晕~!不是沙箱好吧~~只是检测到恶意以后回滚而已~~~跟沙箱有本质不同~~~~

我只想知道他是怎么实现的,能不能被unhook~~~
wangjay1980
发表于 2008-5-24 22:09:12 | 显示全部楼层
原帖由 jpzy 于 2008-5-24 21:51 发表
晕~!不是沙箱好吧~~只是检测到恶意以后回滚而已~~~跟沙箱有本质不同~~~~

我只想知道他是怎么实现的,能不能被unhook~~~


你还停留在卡7阶段,你对卡巴8的了解太少。
蔚蓝色的天
发表于 2008-5-24 22:18:48 | 显示全部楼层

如果真是这样那就最好了。

zwl2828
发表于 2008-5-25 07:06:44 | 显示全部楼层
卡巴2009的总体构架是目前较理想的多层保护:特征码、程序过滤和前摄性防御。
  卡巴2009已经兼具了规则保护,自动分组和行为分析了。
jpzy
 楼主| 发表于 2008-5-25 10:45:49 | 显示全部楼层
原帖由 wangjay1980 于 2008-5-24 22:09 发表


你还停留在卡7阶段,你对卡巴8的了解太少。

沙箱是需要利用虚拟重定向技术的~!
请问卡巴是这样的吗??
唉~~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 23:40 , Processed in 0.078455 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表