查看: 2236|回复: 6
收起左侧

[已解决] 现有杀毒软件整合沙箱技术的一点思考,欢迎拍砖

[复制链接]
x_3max
发表于 2009-2-24 09:49:04 | 显示全部楼层 |阅读模式
常见的杀毒软件都有右键扫描病毒的功能,是否可以在杀毒软件中整合沙箱,添加一个“右键进入沙箱运行”功能,同时杀毒软件监控其动作与生成物,进行杀毒。这样可以避免一些病毒利用加花加壳躲过了杀软的扫描引擎。
    当然,杀软的扫描引擎是主要的,右键沙箱只是对新进入电脑的较危险的文件(比如*.exe),是一个辅助。
    不知道这样的想法是否可行?请教各位达人。

[ 本帖最后由 x_3max 于 2009-2-24 10:07 编辑 ]
yeandwo
发表于 2009-2-24 09:52:40 | 显示全部楼层
江民又这种技术,名字就在沙箱。
实际上那个就是融入沙盒
嘁。不稀罕~
发表于 2009-2-24 10:52:39 | 显示全部楼层

回复 1楼 x_3max 的帖子

不同的产品对壳的处理方式不同,脱壳的,报壳的,无视壳运行后拦截的,用其他方式处理壳的。。。沙盘只是其中一种方式。。。

另外,每个杀软都一样整合沙盘的话,实际上还是比拼特征码。。。
play32
发表于 2009-2-24 11:13:13 | 显示全部楼层
还不如玩影子痛快

[ 本帖最后由 play32 于 2009-3-9 17:19 编辑 ]
curtiszhao
发表于 2009-2-24 12:52:54 | 显示全部楼层
业精于专
不应涉及太多
ywfox2008
发表于 2009-2-24 13:26:46 | 显示全部楼层
说白了就是记录程序行为过程,一旦出问题可以恢复先前行为。

别光看名称好听,要看到本质就是这些。
tod20010_ren
发表于 2009-2-27 13:20:29 | 显示全部楼层
可以试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 07:56 , Processed in 0.144676 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表