12
返回列表 发新帖
楼主: 211600
收起左侧

[转帖] 目前看到过的各种杀毒引擎最具技术含量的评论(诺顿中国)

[复制链接]
远行的风
发表于 2007-6-10 10:25:15 | 显示全部楼层
有点专业!
SW0123
发表于 2007-6-10 11:01:18 | 显示全部楼层
太专业了~~~~~~~~~~~~~~~
dier
发表于 2007-6-10 12:57:57 | 显示全部楼层
太长了, 我是菜鸟.....
小邪邪
发表于 2007-6-10 13:03:32 | 显示全部楼层
谢谢分享,但这文章确实挺老的,温习
lvyou
发表于 2007-6-10 13:08:01 | 显示全部楼层
温习,呵呵,虚拟技术才是未来反病毒技术的根本。启发式,hips等等,都要依托于强大的虚拟技术才行。

微软已经进军杀毒软件领域了,不过某个评测结果是烂得不能载烂,虽然不能概全,不过肯定还差的远。
lvyou
发表于 2007-6-10 13:43:15 | 显示全部楼层
首先我得说我对技术理解仅仅一点点,但也仍然敢提出疑议!

对于杀毒软件的虚拟技术那段,我有疑议:
杀软的虚拟机确实跟VM等不一样。但如果只是文章中说的,模拟提取出来一条代码,然后就判断,反复提取反复判断?那我不相信!假设这样,在病毒中加入一个死循环垃圾码,这样的间断而不是整体式模拟运行,能垃圾码视之?不能的话不就把引擎废掉了?

而且,没有整体的让病毒模拟执行,那如何让病毒脱壳?没有脱壳的话,有何来的代码判断?没有脱壳的病毒,启发式根本没法模拟反汇编动作。

杀软的虚拟技术,是没有VM等等的Api,没有模拟 I/O 输出,但仍然是分配一块相当数量的内存,虚拟运行,得到脱壳解密的病毒体。然后或特征码,或启发,或hips之

胡乱写的,错误理解的话请见谅。
SW0123
发表于 2007-6-10 18:30:30 | 显示全部楼层
ls也是高手。。。。期待达人回帖
ivan_t
发表于 2007-6-12 11:14:10 | 显示全部楼层
呵呵,好文章,支持一下.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 19:46 , Processed in 0.093008 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表