查看: 1920|回复: 8
收起左侧

[讨论] 趋势科技启发式技术Intellitrap简介

[复制链接]
strawman0719
发表于 2009-8-22 09:31:36 | 显示全部楼层 |阅读模式
Intellitrap启发式技术简介:   
       Intellitrap技术目前主要使用的趋势的Gateway产品,这种技术可以Block未知的“加壳”的程序。“加壳”这种技术目前在许多病毒中使用,“加壳”后相当于给程序加了密,如果使用非通用或者非商业的加壳方法,就会导致防毒软件无法识别该程序,无法对其“脱壳”。防毒软件无法对其进行处理。
趋势防毒引擎可以识别的常用软件和商业软件的加壳,加以"脱壳"扫瞄,因此不会造成常用软件和商业软件的误报,但有可能有些共享软件或者小程序的加壳是使用自己做一个壳的方式,这样就无法识别(无法脱壳进行扫描),可能造成误报
      Interllitrap针对网络中存在的病毒特点,在识别bot类程序以及特殊文件结构上进行了增强,可帮助客户提高对未知病毒的识别率。
Intellitrap技术配合它的黑白名单以及不断加强的unpack技术,可以有效的增强查毒能力。

考虑到PE_LOOKED(威金)一般都会使用“加壳”以逃避防毒软件的追踪,使用Intellitrap可以有效的阻挡PE_LOOKED病毒。
目前Intellitrap仅使用在防"毒"墙的产品上,企业版和个人版用户需自行修改引擎文件
Intellitrap技术所扫出的病毒代号为Packer-Gen.xxx (xxx为001~006)

China Pattern中国病毒码启发式简介:
    趋势科技推出的Pattern King计划是根据中国地区的计算机病毒特点和特性,专门制作的病毒码(China Pattern)。并且在其中加入了多项智能扫描病毒技术,Intellitrap技术,最新杀病毒DCE5技术等多项查杀毒功能,而且会持续不断的丰富China Pattern的查杀毒技术。China Pattern会全面提升趋势产品的计算机病毒查杀能力。
lome_hekly
头像被屏蔽
发表于 2009-8-22 09:35:25 | 显示全部楼层
自己对趋势的产品一直都是这么的关注。。
zhanyuchenbobo
发表于 2009-8-22 09:38:10 | 显示全部楼层
为什么感觉趋势的启发精华就在于报壳
popfather
头像被屏蔽
发表于 2009-8-22 10:09:11 | 显示全部楼层
原帖由 zhanyuchenbobo 于 2009-8-22 09:38 发表
为什么感觉趋势的启发精华就在于报壳
算是启发的一种吧.
wtgzc
发表于 2009-8-22 10:46:35 | 显示全部楼层
报壳也是一种技术
雨夜狂风
发表于 2009-8-22 15:43:30 | 显示全部楼层
趋势报壳也算是一个亮点了
hatevirus
发表于 2009-8-25 17:28:14 | 显示全部楼层
我喜欢趋势的屏蔽功能,仅此一家。
Johnkay.Young
发表于 2009-8-25 20:52:08 | 显示全部楼层
报壳确实厉害,查杀率一下就高了,也好,误报不算高。
LiZhen
发表于 2009-8-27 12:13:47 | 显示全部楼层
趋势报壳和红伞报壳有何区别?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 04:44 , Processed in 0.375000 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表