楼主: 143152
收起左侧

[分享] 主防科普篇(主防不等于HIPS)

  [复制链接]
143152
 楼主| 发表于 2011-5-21 18:12:44 | 显示全部楼层
回复 89楼 陈识宇 的帖子

你不知道 不代表没有360就可以  
铁血爷们
发表于 2011-5-21 19:28:31 | 显示全部楼层
143152 发表于 2011-5-21 18:09
回复 87楼 铁血爷们 的帖子

主防是个广义的技术    可以认为是多重技术的组合体      65楼说的有些道理

老姐,65楼只说了“呵呵,学习了 ”这五个字加一个逗号呀!
143152
 楼主| 发表于 2011-5-21 22:45:19 | 显示全部楼层
回复 92楼 铁血爷们 的帖子

对不起发错了  是63
小丑鱼ZZW
发表于 2011-5-22 17:57:14 | 显示全部楼层

null

卡巴就是即有主防又有HIPS
kmelon
发表于 2011-5-22 18:04:49 | 显示全部楼层
主动防御对应被动防御……
rgmw
发表于 2011-5-22 18:51:40 | 显示全部楼层
主机行为控制系统这个更形象点,或者叫监控?[:26:]
a13828565410
发表于 2011-5-22 18:58:38 | 显示全部楼层
主防更强调行为分析类的

hips是强调操作的,对系统的控制
540923555
发表于 2011-5-24 01:28:42 | 显示全部楼层

null

本帖最后由 540923555 于 2011-5-24 09:50 编辑

HIPS和启发式扫描是主防按照不同思路的具体手段。理由只有一条,主动防御这个中文词是刘旭提出来的,按照他的描述,能够防御未知病毒的就是主防。请不要把刘旭提出的主防和你自己对这个词的理解混淆。如果不沿用刘旭的主防概念的话,讨论起来就没意义了。

就好比古人对猫下了定义,而我们不沿用古人的定义,偏要把狗定义为猫,然后用我们自己定义的“猫”(其实是狗),去和别人讨论猫(真正的猫)。这也就是LZ和75楼无法讨论的原因
540923555
发表于 2011-5-24 02:08:25 | 显示全部楼层

null

本帖最后由 540923555 于 2011-5-24 09:51 编辑

再补充两句,按照当初刘旭的定义,只要不是特征码扫描,并且能用来对付未知病毒,就是主防!至于HIPS和启发式是不是特征码查杀,我就不废话了。最后请楼主不要再私自对主防这个词下定义了,否则我也可以私自把主防定义为一种生物啊
143152
 楼主| 发表于 2011-5-24 12:12:55 | 显示全部楼层
回复 98楼 540923555 的帖子

我和75楼无法讨论是因为认知不同   75楼认为除去特征码皆是主防   这个观点我无法认同  所以无法讨论
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 00:25 , Processed in 0.093137 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表