楼主: 野马
收起左侧

[微点] 我觉得微点是“杀毒机器人”,不是什么hips

 关闭 [复制链接]
nyk1986
头像被屏蔽
发表于 2008-10-1 02:33:29 | 显示全部楼层

回复 89楼 caolizhen 的帖子

我说的hips是说hips这个大类。有说错什么吗
caolizhen
发表于 2008-10-1 02:34:39 | 显示全部楼层

回复 90楼 nyk1986 的帖子

规划是不会把动作综合起来分析的,是行为库而已

86L旭日说的确实有点问题感觉

HIPS狭义上讲就是全程进程监控
旭日东升
发表于 2008-10-1 02:35:47 | 显示全部楼层
原帖由 caolizhen 于 2008-10-1 02:27 发表
行为分析如果触发了微点的内置规划,但没有入库的话会报未知病毒

微点的规则和HIPS的规则完全是两码事,不论你如何在HIPS上加规则,也不可能做到微点的功能,因为HIPS没有动作关联概念。
caolizhen
发表于 2008-10-1 02:36:11 | 显示全部楼层
原帖由 nyk1986 于 2008-10-1 02:23 发表
你没理解,我说的是微点以行为为判断依据,而hips就是监控一系列的行为


SBie会监控你程序的动作吗?

caolizhen
发表于 2008-10-1 02:37:22 | 显示全部楼层

回复 93楼 旭日东升 的帖子

所以引入了行为库,有了你所说的规划,再+上行为库对比就可以了
旭日东升
发表于 2008-10-1 02:39:53 | 显示全部楼层
原帖由 caolizhen 于 2008-10-1 02:34 发表
规划是不会把动作综合起来分析的,是行为库而已

86L旭日说的确实有点问题感觉

HIPS狭义上讲就是全程进程监控

准确说,HIPS只是对API进行监控,不论这个API是哪个程序调用,只要调用就报警,所以他的本意不是对单个进程进行全程监控,而是计算机的所有进程只要有这个动作就报警,而规则是例外处理。
旭日东升
发表于 2008-10-1 02:42:16 | 显示全部楼层
原帖由 caolizhen 于 2008-10-1 02:37 发表
所以引入了行为库,有了你所说的规划,再+上行为库对比就可以了

HIPS不考虑其它动作,怎么加?两者原理完全不同,除非它采用其他技术,但这时它已经不是HIPS了。而且行为库就那么好加?

[ 本帖最后由 旭日东升 于 2008-10-1 02:44 编辑 ]
nyk1986
头像被屏蔽
发表于 2008-10-1 02:44:52 | 显示全部楼层

回复 97楼 旭日东升 的帖子

hips考虑其他动作就不是hips了?这是什么道理
旭日东升
发表于 2008-10-1 02:50:10 | 显示全部楼层
原帖由 nyk1986 于 2008-10-1 02:44 发表
hips考虑其他动作就不是hips了?这是什么道理

HIPS的原理就是对单一动作实施报警。你没有听说量变会引起质变吗?就像所有的生物均由单细胞演变而来,你能说所有生物都一样吗?

[ 本帖最后由 旭日东升 于 2008-10-1 02:51 编辑 ]
nyk1986
头像被屏蔽
发表于 2008-10-1 02:51:52 | 显示全部楼层

回复 99楼 旭日东升 的帖子

飞机装了自动驾驶仪就不是飞机了吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-27 04:57 , Processed in 0.090914 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表