楼主: kfwsadhjkl
收起左侧

[讨论] 关于SONAR是否就是特征码检测的问题

  [复制链接]
jefffire
头像被屏蔽
发表于 2010-6-15 19:30:37 | 显示全部楼层
据Norton的老总说:SONAR是基于启发式的  所以俺认为  没有毒库也就谈不上启发了
江湖的fans 发表于 2010-6-15 19:25


初步逆向了一下,发现了断点的痕迹,基本赞同你的结论
ghost4114
发表于 2010-6-15 19:37:45 | 显示全部楼层
回复 94# jiayan72392 的帖子
感谢老佳的讨论,诺顿是好杀软,对于个人用户环境感觉有点弱。
或者将sonar前移会更好!   
jiayan72392
发表于 2010-6-15 19:44:10 | 显示全部楼层
回复  jiayan72392 的帖子
感谢老佳的讨论,诺顿是好杀软,对于个人用户环境感觉有点弱。
或者将sonar前移 ...
ghost4114 发表于 2010-6-15 19:37


其实诺顿真正的弱点是启发。。。我明白您的意思,将SONAR的一部分规则用到启发里去会更好的。
冲冲
发表于 2010-6-15 20:13:25 | 显示全部楼层
据Norton的老总说:SONAR是基于启发式的  所以俺认为  没有毒库也就谈不上启发了
江湖的fans 发表于 2010-6-15 19:25


任何检测手段都离不开库,特征码需要特征码库,主防需要行为库
冲冲
发表于 2010-6-15 20:15:28 | 显示全部楼层
本帖最后由 冲冲 于 2010-6-15 20:20 编辑


个人窃以为SONAR是虚拟动态启发,所以说是基于行为的检测也没错吧,因为种种原因不应用在扫描中,例如在SONAR报毒时会飚U和条子


PS:以上纯属某冲臆测,某冲本人对上述言论的准确性及可能所造成的任何后果不承担任何责任
jiayan72392
发表于 2010-6-15 20:16:33 | 显示全部楼层
个人窃以为SONAR是虚拟动态启发,因为种种原因不应用在扫描中,例如在SONAR报毒时会飚U和条子
冲冲 发表于 2010-6-15 20:15


看错了,还以为是“妾以为呢”
jefffire
头像被屏蔽
发表于 2010-6-15 20:17:28 | 显示全部楼层
个人窃以为SONAR是虚拟动态启发,因为种种原因不应用在扫描中,例如在SONAR报毒时会飚U和条子
冲冲 发表于 2010-6-15 20:15

尾随胖冲

冲冲
发表于 2010-6-15 20:18:34 | 显示全部楼层
回复 jiayan72392 的帖子

这都能看错
   
jiayan72392
发表于 2010-6-15 20:21:11 | 显示全部楼层
回复 冲冲 的帖子

太CJ了,不是罪过
   
冲冲
发表于 2010-6-15 20:27:31 | 显示全部楼层
回复 jiayan72392 的帖子

这也算CJ那就不存在XE了
   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-26 08:21 , Processed in 0.091293 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表