查看: 1477|回复: 9
收起左侧

[求助] 毛豆D+和微点主防有没有可比性

[复制链接]
llylly
发表于 2010-9-13 22:17:27 | 显示全部楼层 |阅读模式
RT,高手指导下
myhlm
发表于 2010-9-13 22:20:23 | 显示全部楼层
一个hips,一个杀软
llylly
 楼主| 发表于 2010-9-13 22:21:11 | 显示全部楼层
不是叫微点“主防”吗?
myhlm
发表于 2010-9-13 22:23:06 | 显示全部楼层
回复 3楼 llylly  的帖子


    哪个杀软没有主防
llylly
 楼主| 发表于 2010-9-13 22:25:06 | 显示全部楼层
nod32没有把
myhlm
发表于 2010-9-13 22:30:17 | 显示全部楼层
回复 5楼 llylly  的帖子


    没有?你弄个病毒试试会不会被干掉
llylly
 楼主| 发表于 2010-9-13 22:31:34 | 显示全部楼层
nod32是真没有,不会干掉那是自我保护
baibao578
发表于 2010-9-13 22:32:20 | 显示全部楼层
我倒觉得主动防御这种技术不能狭隘的理解,高启发当然也算主动防御的一种。
myhlm
发表于 2010-9-13 22:34:56 | 显示全部楼层
本帖最后由 myhlm 于 2010.9.13 22:37 编辑

任何能检出未知恶意代码的技术都叫做主动防御,HIPS是主动防御的其中一个技术之一
-------------------------------------------------------------
这个我赞成,主动防御是个宽泛的概念相对于杀软的被动防御而言的,HIPS只是主动防御的一种表现形式.

有很多自称主动防御的软件的,有些国外软件又把它称为前摄防御,其实是一个概念,也就是在不需要升级病毒库的前提下可以进行有效的防御.不需要等新病毒出现后才能防御而是可以提前防御未知病毒,克服杀软的滞后.


启发也可以算是一种,其实启发也是一种策略匹配方式.一个程序的某些动作符合启发式引擎的内置规则就会报毒,比如加壳,或者引入表中存在CreateRemoteThread,这是进程插入木马普遍采用的API,有的启发还可以和沙盘结合,在沙盘中运行病毒来进一步分析病毒,所以启发当然是主动防御的一种.
llylly
 楼主| 发表于 2010-9-13 23:12:53 | 显示全部楼层
谢谢了,我很火星
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 13:17 , Processed in 0.134619 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表