查看: 2681|回复: 17
收起左侧

[微点] 微点的杀毒那个虚拟机什么意思啊?

[复制链接]
忘记的泪
发表于 2010-6-7 21:17:53 | 显示全部楼层 |阅读模式
微点的杀毒那个虚拟机什么意思啊?。。。。。有什么用啊。。。。
什么工作原理啊?
yonsangoo
发表于 2010-6-7 21:21:16 | 显示全部楼层
http://www.micropoint.com.cn/anti_virus/product_2.html
1) API级别的虚拟机脱壳技术
    通常虚拟机脱壳都是对指令进行模拟,使其可以通过虚拟机执行,这样便可以将常规的加密算法执行,从而使壳自身对自身进行解密;然而现在多数加密壳已经可以有效的对抗这种虚拟机方式,在指令间穿插Windows API,这样指令集虚拟机则有可能无法运行到壳的解密算法,被加密算数仍然无法得到解密。 API级别的虚拟则可以模拟部分Windows API,使得壳可以顺利跑完解密算法,将被解密的内存以明文方式交给查库引擎,实现单变种高查杀率。
2) 基于虚拟机的动态启发式技术
    通过虚拟机中可疑文件的调用关系检测,对程序性质进行识别,从而判断可疑文件是否属于病毒或者木马。
3) 基于虚拟机行为分析的嗅探式启发扫描技术
    利用虚拟机技术对可疑文件进行性质检测,对可疑文件进行大约性质识别,此后再对大约性质有针对性的进行细度识别,从而准确报警出文件的可疑程度。
4) 基于虚拟机的多态病毒清除技术
    对病毒的多态加密算法通过虚拟机进行解密,针对各类感染方式使用简单的清除规则对被感染文件进行高效率清除。
粘的

评分

参与人数 1经验 +1 收起 理由
aimt + 1 版区有你更精彩

查看全部评分

275792402
发表于 2010-6-7 21:21:18 | 显示全部楼层
很有用的。
pepsi079
头像被屏蔽
发表于 2010-6-7 22:17:20 | 显示全部楼层
学习了
luangcai
发表于 2010-6-7 22:20:16 | 显示全部楼层
学习一下
451102995
发表于 2010-6-7 22:30:36 | 显示全部楼层
我发现微点杀毒杀压缩包内的病毒的时候有个特点..一般的杀毒软件在检测到压缩包内有病毒后..如果用户设置了删除操作..一般杀软都会把整个压缩包删除掉....而微点杀毒可以只把压缩包内的病毒文件删除...而压缩包本身和里面的正常文件不会被删除...[:26:]
i_am_god
头像被屏蔽
发表于 2010-6-7 23:25:40 | 显示全部楼层
我对六楼说的很感兴趣。。
veimo
发表于 2010-6-7 23:27:15 | 显示全部楼层
真如6楼所说这么厉害?
freenighthuang
发表于 2010-6-8 00:45:07 | 显示全部楼层
近来刚装上微点的杀毒,过来学习了
451102995
发表于 2010-6-8 01:05:38 | 显示全部楼层
至少我测试过几个带有正常文件的病毒样本压缩包都是这样~扫描后~微点把该杀的杀了~可是里面的正常文件和压缩包依然健在!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 20:17 , Processed in 0.140551 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表