查看: 3127|回复: 27
收起左侧

[已解决] 关于蜘蛛的启发方式

[复制链接]
jcaa
发表于 2009-8-6 10:06:18 | 显示全部楼层 |阅读模式
最近刚刚发现一个问题, 用蜘蛛5.0扫描一些样本包的时候 报告没有发现威胁, 但是运行样本的时候, 蜘蛛监控报告发现可能的XX病毒,  蜘蛛的扫描和监控模式是怎么样的呢? PS: 蜘蛛的启发式是静态还是有动态的? 我觉得应该是静态的啊~~~  求解~~


http://bbs.kafan.cn/thread-533338-1-1.html    这个样本蜘蛛8月6日病毒库  扫描不报 但是运行后监控报启发(忘记截图)
大家去试试就可以了~~~    PS 升级病毒库后~ 蜘蛛扫描可以发现威胁了~~

[ 本帖最后由 jcaa 于 2009-8-6 23:28 编辑 ]
hannn
发表于 2009-8-6 10:34:30 | 显示全部楼层

回复 1楼 jcaa 的帖子

原帖由 黑衣~魂 于 2009-8-2 12:26 发表

沒錯的,dr.web與kaspersky最大不同的特色
kis發展強大的hips
但是dr.web發展動態threat偵查碼,不同於傳同啟發式!
目前只釋放一小小部份而已,因為還在專研開發!!!
jcaa
 楼主| 发表于 2009-8-6 10:37:39 | 显示全部楼层
那个动态theeat侦查码是怎么回事啊?  谁来讲解一下 谢谢
hannn
发表于 2009-8-6 10:43:07 | 显示全部楼层
其实就是跟大蜘蛛的理念一个意思,不发作的病毒只是一堆无用的代码,这个动态threat侦查码就是在病毒发作时将其抑制,不让系统受到损害。
lome_hekly
头像被屏蔽
发表于 2009-8-6 10:47:27 | 显示全部楼层
大蜘蛛……高!!!
jcaa
 楼主| 发表于 2009-8-6 10:48:25 | 显示全部楼层
哦 是说和微点有点异曲同工的意思了?
悠柚
发表于 2009-8-6 10:48:29 | 显示全部楼层
可能是杀生成物或者是蜘蛛的内存扫描查杀的
jcaa
 楼主| 发表于 2009-8-6 10:51:33 | 显示全部楼层
原帖由 悠柚 于 2009-8-6 10:48 发表
可能是杀生成物或者是蜘蛛的内存扫描查杀的



我感觉不是杀生成物的吧~  它直接报的是样本~~
悠柚
发表于 2009-8-6 10:52:37 | 显示全部楼层

回复 8楼 jcaa 的帖子

那就是内存扫描,蜘蛛的内存扫描很强大,金山网盾和LNS都曾经倒在蜘蛛的前面
connelly
发表于 2009-8-6 10:53:45 | 显示全部楼层
LZ介意透露一下样本地址吗?测测?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 07:39 , Processed in 0.127394 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表