查看: 1798|回复: 13
收起左侧

[讨论] 关于NOD32 引擎的问题

[复制链接]
波导的勇者
发表于 2010-1-26 21:41:59 | 显示全部楼层 |阅读模式
本帖最后由 波导的勇者 于 2010-1-26 22:04 编辑

我是一个NOD32的用户 但对NOD32有些疑问 大家都知道NOD32的引擎 叫ThreatSence
官方说 这引擎有代码模拟 和仿真的功能 所以我们就可以知道 这引擎肯定是可执行文件 或者DLL
但是 NOD32 更新的一直是nup的文件 网上说这是一种特殊的安装包 这没错 但是我发现nod32 用nup格式文件 安装好更新后
却 只动了些dat格式的文件 其他文件的修改日期还是原来的安装的时间 难道这些dat格式的文件是引擎 dat格式文件 可以进行代码仿真和模拟? 还是NOD32技术太成熟 引擎版本不用更新(这好像不太实际)
还是那些dat不过是 高级启发式的 可疑行为定义库?
既然高级启发式是动态启发 动态启发 的引擎 怎么会是DAT文件 如果是 那怎么会有代码模拟

请各位高手回答一下。
shjnc
发表于 2010-1-26 21:50:25 | 显示全部楼层
NOD32一直不错的
1564335
发表于 2010-1-26 21:51:22 | 显示全部楼层
太深奥了……
楼主真高人啊 都开始研究引擎了
isaiah
发表于 2010-1-26 21:52:02 | 显示全部楼层
我是一个NOD32的用户 但对NOD32有些疑问 大家都知道NOD32的引擎 叫ThreatSence
官方说 这引擎有代码模拟 和 ...
波导的勇者 发表于 2010-1-26 21:41



    这个不清楚 ,只知道是动态启发
23Jia
发表于 2010-1-26 21:56:19 | 显示全部楼层
回复 4# isaiah


    没有静态启发吗?
gsl9583306
发表于 2010-1-26 21:58:52 | 显示全部楼层
dat文件是病毒库、基因码文件
波导的勇者
 楼主| 发表于 2010-1-26 22:20:32 | 显示全部楼层
回复 5# 23Jia
我讲的是对动态启发的疑问
jason_jiang
发表于 2010-1-26 22:27:42 | 显示全部楼层
本帖最后由 jason_jiang 于 2010-1-26 22:28 编辑


这跟扩展名有什么关系,谁告诉你必须得是exe、dll了,卡巴的模块还是ppl呢
扩展名是dat还是abc都无所谓,软件自己知道该怎么调用
波导的勇者
 楼主| 发表于 2010-1-26 22:29:23 | 显示全部楼层
回复 8# jason_jiang

那是怎么调用 防火墙模块也是DAT格式 防火墙要dat格式文件干什么呢
jason_jiang
发表于 2010-1-26 22:33:01 | 显示全部楼层
本帖最后由 jason_jiang 于 2010-1-26 22:34 编辑

回复 9# 波导的勇者

名字本来就可以随便起
他叫dat,其实内容可能是个dll
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-29 18:24 , Processed in 0.123741 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表