查看: 2605|回复: 13
收起左侧

[费尔] 微点杀毒的监控和费尔的动态防御怎么这么像呢?

[复制链接]
sunoson
头像被屏蔽
发表于 2009-12-1 20:29:37 | 显示全部楼层 |阅读模式
到底有什么区别呢?又有什么联系呢?
中国崛起
发表于 2009-12-1 20:31:23 | 显示全部楼层
微点杀毒我没用,微点主防应该比费尔动态防御要好
法外制裁者
发表于 2009-12-1 20:38:18 | 显示全部楼层
楼主指的是微点主动防御吧?
个人觉得微点的主防应该是这样的:监控一个进程的所有动作,如果满足一系列可疑行为则报警。主要特点是对一个过程中所有动作序列的分析。

而费尔动态防御则是一个评分系统,不分动作先后,如果有一个危险动作就加分,当分数达到一定值就报警。另外费尔这个防御也对进程的一些静态属性进行评分,例如文件名、路径、数字签名等等。

2者都属于主防,实现的方法有些差异。

关于费尔动态防御可以参考这个帖子http://bbs.kafan.cn/viewthread.p ... p;page=1#pid6535869

[ 本帖最后由 shellingford 于 2009-12-1 20:40 编辑 ]

评分

参与人数 1人气 +1 收起 理由
angir + 1

查看全部评分

s0s020000
发表于 2009-12-1 20:38:50 | 显示全部楼层
楼主深入研究过?
sunoson
头像被屏蔽
 楼主| 发表于 2009-12-1 20:41:52 | 显示全部楼层

回复 3楼 shellingford 的帖子

不是啊,确实是杀毒的。我说的是表现形式啊

[ 本帖最后由 sunoson 于 2009-12-1 20:43 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
中国崛起
发表于 2009-12-1 20:45:34 | 显示全部楼层

回复 5楼 sunoson 的帖子

如果你看多了杀软的监控会发现基本一样
法外制裁者
发表于 2009-12-1 20:47:46 | 显示全部楼层

回复 5楼 sunoson 的帖子

微点杀毒的监控属于文件特征监控,微点采用了虚拟机脱壳技术来提高侦测率,不过最终还是进行特征匹配来判断是否为病毒的。
动态防御属于主防,不依赖于病毒特征库。

额。。。如果说是软件界面的样式,那么会有很多杀软都这样的。。。。
通过显示目前正在扫描的文件来告诉用户杀软监控正在出于工作状态。

[ 本帖最后由 shellingford 于 2009-12-1 20:50 编辑 ]

评分

参与人数 1人气 +1 收起 理由
angir + 1 去申请微点的BZ吧……

查看全部评分

sunoson
头像被屏蔽
 楼主| 发表于 2009-12-1 20:52:08 | 显示全部楼层

回复 6楼 中国崛起 的帖子

呃,对,记得金山的似乎也这样的,不过这段时间一只是在费尔和微点之间来回换,都忘记了
乐1984
发表于 2009-12-1 20:53:39 | 显示全部楼层
微点还是比较喜欢它的主防
bjkk988
发表于 2009-12-1 21:08:04 | 显示全部楼层

回复 9楼 乐1984 的帖子

同意9楼的说。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 19:40 , Processed in 0.135326 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表