查看: 4674|回复: 65
收起左侧

[金山] 问一个问题,没有主防启发情况下的防御是怎样进行的?

  [复制链接]
q4585406
发表于 2011-1-7 01:21:18 | 显示全部楼层 |阅读模式
本帖最后由 q4585406 于 2011-1-7 01:21 编辑

是运行一个文件扫描一下文件吗?我是小白
bayern
发表于 2011-1-7 01:47:14 | 显示全部楼层
沙发
首先是特征码,传统查杀,符合特征码就是病毒
启发和主动防御都是防御的一部分,比如hips是行为监控,高启是虚拟机技术。
规则,比如咖啡,毛豆规则阻止恶意行为
微点是基于全局的看某行为是否符合病毒木马特征
q4585406
 楼主| 发表于 2011-1-7 02:22:35 | 显示全部楼层
本帖最后由 q4585406 于 2011-1-7 02:26 编辑

回复 2楼 bayern 的帖子

也就是说防御模块和杀毒模块基本是一致的?杀毒要是查不到,防毒模块也就无能为力了?还有一个问题,高启也可以应用到防御中,实机中那就不能再“虚拟”了吧?高启好像是说模拟环境后看文件有没有病毒的动作,那又是如何应用到实机中呢?
aazz00
发表于 2011-1-7 13:30:51 | 显示全部楼层
回复 3楼 q4585406 的帖子

看你说的好像不是小白,我这种小白都看不懂你说的是什么,,,
知微
发表于 2011-1-7 13:39:23 | 显示全部楼层
回复 3楼 q4585406 的帖子

我糊涂了,这个是金山区,你问的好像是微点?
wodewowo
头像被屏蔽
发表于 2011-1-7 13:40:04 | 显示全部楼层
q4585406 发表于 2011-1-7 02:22
回复 2楼 bayern 的帖子

也就是说防御模块和杀毒模块基本是一致的?杀毒要是查不到,防毒模块也就无能为 ...

您的发言可高可深,

我也没看懂。。。

bayern
发表于 2011-1-7 14:04:16 | 显示全部楼层
回复 3楼 q4585406 的帖子

很简单,杀毒要查到病毒,特征码是必须的,但是不可能所有病毒都查到,很多做了免杀。高级启发式是一种特殊算法,可以侦测更多未知病毒。主动防御就是特征码做了免杀,但是病毒发作就要触犯规则,就是所谓的行为判断了

评分

参与人数 1经验 +5 收起 理由
qqq123123 + 5 版区有你更精彩: )

查看全部评分

勿思勿忘
发表于 2011-1-7 14:31:07 | 显示全部楼层
怎么会不扫?实时监控嘛
yyyyhh123
发表于 2011-1-7 15:49:19 | 显示全部楼层
小白路过  看不懂。。
derrick_goi
发表于 2011-1-7 15:54:54 | 显示全部楼层
路过学习
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 19:06 , Processed in 0.126139 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表