楼主: 鲁路修
收起左侧

[讨论] 【分享】关于杀软的启发与基因码的关系

  [复制链接]
wwqq
发表于 2011-2-15 18:01:32 | 显示全部楼层
一点都不懂,来看看
夏佈點
发表于 2011-2-15 18:01:42 | 显示全部楼层
这几天突然对蜘蛛感兴趣叻。。
fatezero
发表于 2011-2-15 18:48:02 | 显示全部楼层
这个...各家的定义都不尽相同
见过F-PROT后缀是!generic的==
鲁路修
 楼主| 发表于 2011-2-15 18:53:47 | 显示全部楼层
fatezero 发表于 2011-2-15 18:48
这个...各家的定义都不尽相同
见过F-PROT后缀是!generic的==

这个是哪个引擎报的?

54了,只好。。。太多了。。。
w867057887
头像被屏蔽
发表于 2011-2-15 19:01:47 | 显示全部楼层
基因是不是就是特征啊?
Johnkay.Young
发表于 2011-2-15 19:22:27 | 显示全部楼层
普及贴?写得好。
鲁路修
 楼主| 发表于 2011-2-15 19:23:19 | 显示全部楼层
回复 26楼 perfectchris 的帖子

嗯,最好大家一起补充。
猪头无双
头像被屏蔽
发表于 2011-2-15 19:46:30 | 显示全部楼层
例如avg的

只是从官网摘过来的,没例子,稍后找找看有米有神马具体的例子
启发式分析
当上述探测方式接不奏效时,启发式分析是探测病毒的最后方法。该方法的关键在于它能探测出网络病毒库以外的病毒。在启发式分析中,两种较常用的方法为:
静态启发式分析:于搜寻可疑数据结构时启动。
动态启发式分析:采编码仿真的方式,AVG可在虚拟电脑受保护的状态下打开一个文档,分析文档中是否存在某些病毒的典型行为,比如在运行一个应用程序时,搜寻其他可执行的文件,进行修改。

鲁路修
 楼主| 发表于 2011-2-15 19:53:38 | 显示全部楼层
本帖最后由 sniss 于 2011-2-15 19:54 编辑
猪头无双 发表于 2011-2-15 19:46
例如avg的

只是从官网摘过来的,没例子,稍后找找看有米有神马具体的例子


给偶看看官方网站的原链接~~

看看这里有没有
猪头无双
头像被屏蔽
发表于 2011-2-15 20:51:33 | 显示全部楼层
回复 29楼 sniss 的帖子

http://www.avg.com/cn-zh/china-technology-overview

注意启发式分析那一条。

举个卡江童鞋截图的例子来说吧,



这里面就这一个我看到了启发式报毒,比较典型,是“win32/Heur”。这个报毒方式简单明了,前面讲明是windows 32位系统下的病毒(应该是这么个意思吧)后面就写明是heuristic,启发报毒了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 22:10 , Processed in 0.094028 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表