楼主: ly250094040
收起左侧

[讨论] 红伞区这段时间热到爆

[复制链接]
Oceanzd
发表于 2007-1-27 07:17:50 | 显示全部楼层
你试试单纯的主动防御。。。绝对不好用。。。除了SSM这类的hips。。。

目前在主动防御迈上新台阶时,启发式才是王道。。。
ly250094040
 楼主| 发表于 2007-1-27 07:20:53 | 显示全部楼层
学习了

不过其实我的意思就是单纯的如SSM的HIPS再集成行为跟踪和虚拟机.

3者集成到一个新的引擎当中

他们各自的作用2位肯定也知道

这才是以后的王道
The EQs
发表于 2007-1-27 07:21:26 | 显示全部楼层
在现有的技术上。。。。启发式要想达到在误报和查杀效率上做到一个平衡点还是很困难的事情。。。。。。
mofunzone
发表于 2007-1-27 07:21:46 | 显示全部楼层
更加说明了b-have启发引擎的前途了。。
等bitdefender的这个技术成熟了以后就都是行为分析引擎的天下了
启发性质的主动防御
雨伞现在也是这种引擎,所以启发效率更高,但是误报相应的也更高
nod32的是对比行为分析技术,所以可以报出病毒名称,但是如果没有原型病毒就没法启发
antivir就不同了。。
这也是为什么nod32虽然用启发但是杀国产木马效果不好的原因
用国外的木马库来启发国内木马始终是个问题
The EQs
发表于 2007-1-27 07:22:35 | 显示全部楼层
偶自己认为hips+Kaspersky的病毒特征码是一个相当好的选择。。。。
The EQs
发表于 2007-1-27 07:24:41 | 显示全部楼层
像Kaspersky这样的主动防御目前来说还不成熟。。。。毕竟6.0是首次应用的。。。在接下来完善的话。。。那么会成为对抗启发式很好的武器。。。。
mofunzone
发表于 2007-1-27 07:35:03 | 显示全部楼层
hips的使用难度太高
我同学都不喜欢用kaspersky
说天天弹对话框烦
所以始终不看好hips
ly250094040
 楼主| 发表于 2007-1-27 07:40:36 | 显示全部楼层
病毒库和依赖病毒库的办法都有问题

行为判断+行为跟踪+虚拟机

这个者在一起不需要任何库就可以干掉病毒

行为判断的不足在于不知道后果,强行判断不是麻烦就是误报.

行为跟踪的不足在于判断出病毒而为时已晚,这时候就靠虚拟机了

个人认为虽然还只是目前不现实的反毒理念,但潜力巨大.不需要任何库,不漏杀,不误杀

[ 本帖最后由 ly250094040 于 2007-1-27 07:41 编辑 ]
ly250094040
 楼主| 发表于 2007-1-27 07:41:18 | 显示全部楼层

回复 #17 mofunzone 的帖子

所以我说需要自动判断的主动防御啊

微点这点上就做的很好
xiaomudou
发表于 2007-1-27 08:32:43 | 显示全部楼层
这说明小红伞在太好用了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 15:08 , Processed in 0.088431 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表