查看: 2251|回复: 11
收起左侧

[讨论] 最近小A的病毒测试怎么有了启发式杀毒?

[复制链接]
swan778899
发表于 2010-5-21 15:14:42 | 显示全部楼层 |阅读模式
小A的启发式   和红伞的启发式是一样的吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
loricaeman
发表于 2010-5-21 17:34:06 | 显示全部楼层
不一样 呵呵
comicwm
发表于 2010-5-21 17:37:38 | 显示全部楼层
不知道 反正小a是有启发的。。。
sjm666cn
头像被屏蔽
发表于 2010-5-21 18:26:58 | 显示全部楼层
启发还是ESET的强项啊
赛亚
发表于 2010-5-21 21:38:37 | 显示全部楼层
5.0逐渐的在增强启发
zhangxujian11
发表于 2010-5-22 00:55:28 | 显示全部楼层
小a的好像是基因式启发。。。。。。
ziucqea
发表于 2010-5-22 12:20:42 | 显示全部楼层
5.0加入启发,本来一起一直没有发现它的用处,现在才知道它真的不是摆设。。
Jctrl
发表于 2010-5-22 16:25:40 | 显示全部楼层
启发式杀毒是什么,有哪些不同?
四月小小
发表于 2010-5-22 17:53:38 | 显示全部楼层
回复 8# Jctrl


    启发式杀毒

  病毒和正常程序的区别可以体现在许多方面,比较常见的如:通常一个应用程序在最初的指令,是检查命令行输入有无参数项、清屏和保存原来屏幕显示等,而病毒程序则没有会这样做的,通常它最初的指令是直接写盘操作、解码指令,或搜索某路径下的可执行程序等相关操作指令序列。这些显著的不同之处,一个熟练的程序员在调试状态下只需一瞥便可一目了然。启发式代码扫描技术实际上就是把这种经验和知识移植到一个查病毒软件中的具体程序体现。

  启发式指的“自我发现的能力”或“运用某种方式或方法去判定事物的知识和技能。”一个运用启发式扫描技术的病毒检测软件,实际上就是以特定方式实现的动态高度器或反编译器,通过对有关指令序列的反编译逐步理解和确定其蕴藏的真正动机。例如,如果一段程序以如下序列开始:MOV AH ,5/INT,13h,即调用格式化盘操作的BIOS指令功能,那么这段程序就高度可疑值得引起警觉,尤其是假如这段指令之前不存在取得命令行关于执行的参数选项,又没有要求用户交互性输入继续进行的操作指令时,就可以有把握地认为这是一个病毒或恶意破坏的程序。

  启发式杀毒代表着未来反病毒技术发展的必然趋势,具备某种人工智能特点的反毒技术,向我们展示了一种通用的、不需升级(较省需要升级或不依赖于升级)的病毒检测技术和产品的可能性。由于诸多传统技术无法企及的强大优势,必将得到普遍的应用和迅速的发展。纯粹的启发式代码分析技术的应用(不借助任何事先的对于被测目标病毒样本的研究和了解),已能达到80%以上的病毒检出率, 而其误报率极易控制在0.1%之下,这对于仅仅使用传统的基于对已知病毒的研究而抽取“特征字串”的特征扫描技术的查毒软件来说,是不可想象的,一次质的飞跃。在新病毒,新变种层出不穷,病毒数量不断激增的今天,这种新技术的产生和应用更具有特殊的重要意义
y0305y
头像被屏蔽
发表于 2010-5-22 18:26:41 | 显示全部楼层
小A  有启发 在测试区里 名字 叫 《HeuR》
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 15:31 , Processed in 0.145906 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表