12
返回列表 发新帖
楼主: isbn756
收起左侧

[已解决] 有个关于诺顿SONAR行为防护的问题知道的人回答下

 关闭 [复制链接]
wjcharles
发表于 2011-4-6 01:53:25 | 显示全部楼层
isbn756 发表于 2011-4-5 14:49
刚刚在本论坛360版块看到一个贴子

不知道诺顿每次升级更新病毒库的时候,SONAR( 现在应该是第3代了吧)也 ...

首先要说明一点,不论采用什么技术,效果才是王道

其实只要是启发或多或少都有人工智能技术,个人认为QVM就是一个目前达到国际先进水平的静态启发技术,而eset的启发应该包含了动态和静态启发,至于怎么更新就要看厂商的设计了,可以去查官方资料

对于sonar,一个应用程序运行之后先通过一个预分类器决定是否进行进一步分析(减少对系统影响),这一步可能需要联网查询文件信誉,决定后会进行动态启发分析,一般是放在类似沙箱里的(有独立进程,但内存被掏空,貌似技术比较复杂),有问题就杀,没有就把进程放到真实系统中。以上步骤不会对系统造成任何改动,因此省去了回滚的麻烦。像这样把动态启发放到sonar里也是导致诺顿静态查杀率悲剧的原因之一。

接下来就是sonar监控已运行程序的行为(与其他组件配合),有问题就结束进程,回滚它对操作系统的修改。

另外铁壳官方称sonar有人工智能技术,在服务器端能自主学习,也可以人工添加规则,会定期更新到客户端
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-6 20:26 , Processed in 0.094991 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表