能力值:
(RANK:1060 )
|
-
-
2 楼
某人说HIPS都是垃圾
|
能力值:
( LV10,RANK:170 )
|
-
-
3 楼
我要把现在的垃圾做成明天的宝贝!呵呵~~~
|
能力值:
(RANK:460 )
|
-
-
4 楼
还是刚刚说的……
|
能力值:
( LV10,RANK:170 )
|
-
-
5 楼
|
能力值:
(RANK:330 )
|
-
-
6 楼
不会是马甲吧
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
什么是主动防御,我看真正的主动是像人一样的可以识别所有病毒的,这才是我们需要的主动防御!
|
能力值:
(RANK:520 )
|
-
-
8 楼
一个人要干坏事 或者干了坏事 才能判定是坏人
他什么时候要干坏事 并不是我们都能监视到的
所以主动也就主动在他未遂的时候
人能识别所有的病毒?现实中未知病毒发作时 人才会去尝试分离 识别
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
Human is the sources of crimes
没办法
偶飞过留名
|
能力值:
(RANK:570 )
|
-
-
10 楼
说特征码过时就等于懂得写几个钩子就以为能做主动防御一样。
有空逆逆NOD32的启发式引擎,你会知道特征码发展到现在究竟是什么样子的。或者去翻译版那里找月中人翻译的文章,其中高级二进制识别技术就是解决特征码识别多态变形病毒的问题
此外多态变形壳很多,多态变形病毒很少。当然你说加了那些壳的病毒也算多态变形病毒我还真不好说你是错的
最后主动防御只是从另外一个角度解决问题而已,而且效果还不比特征码好多少。各有优缺点而已
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
路过,留下脚印
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
好贴!赞一个!
特征码技术确实有些过时,一个病毒随便改动一下、加个壳就查不出来,防不胜防。
防病毒应该从限制安装软件开始。Vista 的 UAC 思路很有用,安装软件就要密码。一般用户不会经常安装软件,输入密码不是那么麻烦。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
支持。主动防御并不是要取代特征码,只是在一个反病毒工具多了一样新的功能而已,有些防范于未然的意味,同时能或多或少的通过选择性警告以提高用户的防范意识,因为一旦主动防御提示/警告框弹出,作为用户的你即便并不能十分确定这是真正的危害性行为,可你心里已经多少有了一定警惕性……
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
主动防御!=HIPS,只不过现在的杀毒软件厂商故意混淆这两个的概念,过多的交互窗口只会引发用户的反感和操作失误;为了兼容性而弱化默认设置又起不到什么保护作用;随着想当老大的驱动越来越多,用户报怨也会越来越多.
|
能力值:
( LV6,RANK:90 )
|
-
-
15 楼
你肯定不是用的瑞星,瑞星什么都能查出来
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
NOD32强......
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
特征码技术确实有些过时
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
特征码技术确实有些过时
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
汗!大家在吵架
我想向大家推荐看一类书, 关键字: 进化
慢慢找,会发现意外的惊喜哦~!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
看来搞NOD32的人还不少啊, 好像不是用特征码的,牛x
|
能力值:
(RANK:570 )
|
-
-
21 楼
恩,不是特征码,如果特征码真的就随便拿段数据就叫特征码,那真的真的不是特征码,很早很早以前特征码这个技术就已经没有人在用了,包括国内的厂商
|
能力值:
( LV12,RANK:650 )
|
-
-
22 楼
基于行为分析的东西迟早要完蛋,比特征码高明不了多少
要是针对它的原理,写一个“烦死你不偿命”病毒就有得好看了……
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
目前还有很多研究中的针对病毒查杀的技术,由于适用性不广泛,所以还有很多技术没有在目前的商业产品中体现出来,有时候大家都在讨论一种单一的解决方法的,绝对是误入歧途,应该提倡,多种防范思维,多种策略结合。
泡mm都有三十六计了,何况是杀毒呢。
|
能力值:
(RANK:1130 )
|
-
-
24 楼
NOD32的引擎很强,一般不误报,但是机器毕竟是机器,有时候会很傻
另外,选上高级启发式扫描,有时候效率很低。某次,开文件实时防护,运行vmp 1.6x主程序,用了20秒
|
能力值:
( LV6,RANK:90 )
|
-
-
25 楼
程序P是否是算法,这是个不可判定问题,计算理论里面说的.
简单讲计算机(其实是图灵机,都一样)是无法判定其正在运行的代码的行为到底是操作的人有意为之还是其他人恶意为之.
所以,真正的行为识别要求计算机具有类人智能和先验知识,这应用图灵机的计算模型是不可能的.
要搞主动防御,判定正确性始终是个不可逾越的障碍.
|
|
|