查看: 2043|回复: 10
收起左侧

[讨论] 对COMODO的启发的疑惑

[复制链接]
洒家谈谈
发表于 2009-4-25 21:58:47 | 显示全部楼层 |阅读模式
COMODO的AV模块的启发和D+模块的启发相不相同?为什么要把它们分割开来?
cqpreson
发表于 2009-4-25 23:23:33 | 显示全部楼层
D+启发?D+还有启发?怎么启发的?
Magis
头像被屏蔽
发表于 2009-4-25 23:27:46 | 显示全部楼层

回复 2楼 cqpreson 的帖子

Malware Behavior Heuristic Analysis,可能会在弹框里提示“这是一个恶意行为”,具体见U版介绍贴

[ 本帖最后由 magiscoldeye 于 2009-4-25 23:30 编辑 ]
jony327
发表于 2009-4-25 23:28:45 | 显示全部楼层
这要问官方,历史原因是先有d+。关键是CIS之后这两个启发是什么关系
cqpreson
发表于 2009-4-25 23:30:41 | 显示全部楼层

回复 3楼 magiscoldeye 的帖子

那个不是反馈的其他的人选择?以便用会选择是allow还是block?
cqpreson
发表于 2009-4-25 23:34:59 | 显示全部楼层
AV的启发的是什么?D+行为分析,AV是虚拟机脱壳?
Magis
头像被屏蔽
发表于 2009-4-25 23:35:09 | 显示全部楼层

回复 5楼 cqpreson 的帖子

这个和Threatcast的功能还是两回事,我想有点类似于EQ规则里的那些注释,应该是对特定位置特定文件的行为的一种判定吧。比如一个没有信任签名的文件修改%windir%\system32\.dll文件的行为,可以认为是恶意的。
cqpreson
发表于 2009-4-25 23:44:31 | 显示全部楼层

回复 7楼 magiscoldeye 的帖子

难道是传说中的按照文件名和位置来确定风险?楼主问的AV和D+应该是两回事吧。
jony327
发表于 2009-4-26 00:01:52 | 显示全部楼层
一句话,要官方说明
洒家谈谈
 楼主| 发表于 2009-4-26 11:31:32 | 显示全部楼层
我去问问官方吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 04:23 , Processed in 0.131885 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表