查看: 3884|回复: 16
收起左侧

[讨论] 小红伞又一杀毒利器,改进行智能病毒基因分析

[复制链接]
绅博周幸
发表于 2007-1-29 14:56:25 | 显示全部楼层 |阅读模式
RT, 这个是红伞这次大升级后又一加强功能,大家发现没有,红伞再报一些毒的时候后缀是Gen,这个就是利用病毒智能基因分析技术,这个技术是建立在分析了大量同族病毒后,提取他们的共同特征,然后对一族的病毒进行查杀,举个灰鸽子的例子,在分析大量鸽子样本后,提取共同特征,下次就可杀灰鸽子这一族,这个极大的提高了红伞的查杀能力,虽然以前红伞就有这个功能,但是随着这次第三代启发扫描引擎的发布而改进的这个技术,使得红伞是如虎添翼。大家肯定还有个疑问,为什么提取的灰鸽子共同特征,还是不能百分百查杀哪??因为这个技术还是基于特征码的基础上的,有些鸽子免杀做的很好,避开了通常会被查杀的特征码,所以被被查杀,不过大家不要慌,大多数做免杀的人还没有这么高的水平,只是个半调子。


病毒基因技术就是相当于提取我们人类的DNA,每个家族都有特定的DNA,提准了就可认识“一家人”了。就像公安提老子DNA抓儿子
绅博周幸
 楼主| 发表于 2007-1-29 14:58:13 | 显示全部楼层
据说瑞星和江民也有这个技术(他们说是光谱杀毒),虽然这个技术很早就有,但是红伞做的比较好的,江民我从来就没看见过光谱杀毒起过作用,瑞星则是“罕见”
yzt1004
发表于 2007-1-29 14:59:21 | 显示全部楼层
终于看到了周星星老师今天的感想帖~~
我还是没明白它跟特征码技术有什么不同。。。。
绅博周幸
 楼主| 发表于 2007-1-29 14:59:39 | 显示全部楼层
这个技术的好处是在红伞还没有升级病毒库的情况下能够报出已知病毒,而且误报率比启发要小
绅博周幸
 楼主| 发表于 2007-1-29 15:03:36 | 显示全部楼层
3楼的举个例子, 病毒A特征码: 12345 ,加NSPACK壳病毒A:13245, 加SVKP壳的病毒A:145434 , 这个技术只要提取共同的代码1 ,就能通杀A病毒的三个变种,因为他们是同一族(种)病毒,当然拉,我这个只是简单说说,具体很复杂的,要避免误报误杀
绅博周幸
 楼主| 发表于 2007-1-29 15:04:58 | 显示全部楼层
如果A是Backdoor.Win32.Hupigon.a , 那么加壳后利用病毒基因分析技术就会杀出Backdoor.Win32.Hupigon.a.Gen
周杰伦
发表于 2007-1-29 15:17:10 | 显示全部楼层
呵呵,周星星每天都会发表感想帖
bearorc
发表于 2007-1-29 15:27:43 | 显示全部楼层
周星星
剑指七星
发表于 2007-1-29 16:09:06 | 显示全部楼层
小心 我们拍砖啊

^_^

最近周星星比较活跃啊
znzm52
发表于 2007-1-29 16:14:45 | 显示全部楼层
同意楼上的  在红伞区
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 20:30 , Processed in 0.124973 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表