查看: 1797|回复: 9
收起左侧

[求助] 不明白咖啡的那么多规则和微点主动防御有什么区别!

[复制链接]
依然寰随云
发表于 2009-10-15 12:11:26 | 显示全部楼层 |阅读模式
不明白咖啡的那么多规则和微点主动防御有什么区别!

咖啡有那么多的规则,以防御擅长著称。

然而东方微点主动防御软件和它有什么区别呢?
tetris
头像被屏蔽
发表于 2009-10-15 12:13:42 | 显示全部楼层
两个都用用自己看吧
heroboy0923
发表于 2009-10-15 12:14:15 | 显示全部楼层
咖啡的规则是可以自己定制的
微点的规则是已经制定好了的
依然寰随云
 楼主| 发表于 2009-10-15 12:18:39 | 显示全部楼层
补充说明下,我的意思是设置好规则后的咖啡与微点比较起来防御手段、机制、方法有什么不同呢?
tetris
头像被屏蔽
发表于 2009-10-15 12:21:51 | 显示全部楼层
原帖由 石笋 于 2009-10-15 12:18 发表
补充说明下,我的意思是设置好规则后的咖啡与微点比较起来防御手段、机制、方法有什么不同呢?


这种问题只有看过源码才能回答
heroboy0923
发表于 2009-10-15 15:12:37 | 显示全部楼层
原帖由 石笋 于 2009-10-15 12:18 发表
补充说明下,我的意思是设置好规则后的咖啡与微点比较起来防御手段、机制、方法有什么不同呢?


这个应该是智能行为分析(诸如微点、sonar(诺顿)、antibot(诺顿)、threatfire)和纯手动hips(毛豆D+、EQ)的区别
微点会根据程序的行文给出一个确定的结论:异常的行为还是正常的行为,异常的行为则阻止,正常的行为则允许
hips则是凡是违反其规则的就阻止,哪怕这个程序是正常的

[ 本帖最后由 heroboy0923 于 2009-10-15 15:14 编辑 ]
zhengjunwe
发表于 2009-10-15 15:13:44 | 显示全部楼层
咖啡在这个方面做的很不错!
woodm
发表于 2009-10-15 21:23:35 | 显示全部楼层
微点没用过,不了解,不过咖啡可以自己定制,所以要对系统和规则都要充分了解才行,了解得越多,定制的就越充分,防护也就越强大
micfy
发表于 2009-10-15 21:52:41 | 显示全部楼层
微点是在程序运行过程中判断其行为,来判定是否有害,中间不需要用户干预也不需要用户知道原理,,是智能型的.缺点是即使是正常的程序向windows/目录下写文件它也会报未知木马.
mcafee是通过默认规则和自定义规则来禁止某程序运行,禁止向写入磁盘文件,禁止修改注册表来拒病毒于门外的.所以mcafee即使遇到未知病毒不报也不中毒,前提是规则要设置好,所以缺点是追求一个适合自己的完美的规则是让人头疼的
woodm
发表于 2009-10-15 23:07:30 | 显示全部楼层
原帖由 micfy 于 2009-10-15 21:52 发表
所以缺点是追求一个适合自己的完美的规则是让人头疼的


现在光想想脑袋都是疼的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 06:41 , Processed in 0.129333 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表