查看: 2572|回复: 19
收起左侧

[求助] 求教:HIPS的原理是不是就是启发式杀毒?

[复制链接]
freedomfighter
发表于 2009-9-29 02:16:19 | 显示全部楼层 |阅读模式
以前我对启发式杀毒的理解,就是在没有新病毒特征码的情况下,杀毒软件对程序的行为判断(比如:是否在SYSTEM32生成了新文件?是否插入其他进程?是否发现钩子?是否有嗅探行为?网络活动是否正常?),来定义是否为病毒。如果该程序的行为是比较危险的话,那么将采取防御措施,并将可疑文件上传分析


现在HIPS软件的功能是否和启发式杀毒类似?只不过和启发式相比用户可以自定义对程序行为的判定了
lm91128
头像被屏蔽
发表于 2009-9-29 03:15:11 | 显示全部楼层
明显不是。。。。
Soma Cruz
发表于 2009-9-29 06:50:24 | 显示全部楼层
100%不是,hips是监控程序行为,启动是通过特征码加上对文件的分析判断文件是否有害,Lz所说的是行为分析,微点就是这样,但它不是hips
shakelight
发表于 2009-9-29 07:13:09 | 显示全部楼层
一个监控
一个扫描
一样吗
zengjinxin
发表于 2009-9-29 07:16:33 | 显示全部楼层
看看HIPS置区顶帖子吧。。。。
悠釉的弟弟很勤奋哦。。。。。
Dirk
发表于 2009-9-29 07:29:22 | 显示全部楼层
首先你对启发式的认识就错了
Humhook
发表于 2009-9-29 09:28:49 | 显示全部楼层
[:26:]   这不是一回事
hengsonghui
头像被屏蔽
发表于 2009-9-29 09:38:09 | 显示全部楼层
很明显是不是一回事。这个建议还是多看看帖子吧。
skoonya
头像被屏蔽
发表于 2009-9-29 09:39:47 | 显示全部楼层
不是
thelordisone
发表于 2009-9-29 10:01:38 | 显示全部楼层
你说的启发根本就不是启发…………
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 00:10 , Processed in 0.133919 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表