设为首页
收藏本站
淘宝精选
开启辅助访问
登录
注册后绑定Q登陆
只需一步,快速开始
扫微信快速登录
手机号码,快捷登录
快捷导航
发布信息
搜索
搜索
支持我们
使用96IE来支持论坛
首页
任务
勋章
签到
签到等于每天打卡
导读
QQ解除绑定
邀请码
装机必备的软件、去广告版
装机助手
装机网
精品操作系统下载
免费邀请码
记录
Doing
每日签到
本版
帖子
用户
PCOS技术网
»
首页
›
≡技术交流≡
›
电脑技术交流
›
卡巴斯基启发分析技术概述
返回列表
发新帖
查看:
384
|
回复:
0
卡巴斯基启发分析技术概述
[复制链接]
xgxb2005@126.co
xgxb2005@126.co
当前离线
积分
1560
IP卡
狗仔卡
签到天数: 427 天
连续签到: 0 天
[LV.9]尊贵海王II
发表于 2010-10-10 17:11
|
显示全部楼层
|
阅读模式
本文适用于卡巴斯基全功能安全软件2010与卡巴斯基反病毒软件2010
启发分析(简单的说是启发heuristic)是一项病毒检测技术,该检测项目能够检测不在反病毒软件威胁数据库中恶意软件。它能够检测可能被未知或者新的病毒变种感染的对象。它能够检测大约92%的新出现的威胁,并且该方法是非常有效并且误报较少的。被启发分析匹配的文件会被视为可疑文件。
普通分析通常是通过扫描恶意程序的可疑特征代码来实现的。这种方法叫做静态分析。举个例子,许多恶意程序会搜寻可执行程序,打开这些被找到的程序并且修改它们。而启发分析是检查一个应用程序的完整代码,如果检测到一个可疑的指令,则会增加该程序的“可疑指数”。如果当检查完所有代码后,可疑指数的值超过预先定义的限值时,则该对象被视为高度可疑对象。
这种方法的有利之处在于实施简单与高效能。然而,针对新的恶意程序代码的检测率还是较低,相反,误报率则较高。
因此,当今的反病毒程序,静态分析与动态分析相结合的使用。结合使用的想法的方法是为了在一个安全的虚拟环境中来模拟一个应用程序的执行(另称为虚拟机或者“沙盒”)。在销售市场上,卖主也使用另外的项目——“Virtual PC emulation”
动态启发分析是复制应用程序代码到一个由反病毒程序构建的虚拟缓冲区中,在其中模拟程序执行。如果这个程序在模拟执行过程中,有任意一个可疑活动被检测到。则该对象就被认为存在恶意行为并且阻止它在计算机上的执行。
动态分析方式相比静态分析方式需要更多的
系统
资源。因为这种分析方式是基于使用一个受保护的虚拟环境方式的分析。计算机中的应用程序的执行受到延迟,这主要取决于应用程序完成整个分析所需的时间。同时,动态分析方式相比静态分析方式能够提供较高的恶意程序检测率,较低的误报率。
卡巴斯基全功能安全软件2010在以下组件中包含启发分析:
· 文件反病毒
· 邮件反病毒
· 网页反病毒
· 即时通信反病毒
· 主动防御
· 应用程序控制
· 反广告
· 家长控制
卡巴斯基反病毒软件2010在以下组件中包含启发分析:
· 文件反病毒
· 邮件反病毒
· 网页反病毒
· 即时通信反病毒
· 主动防御
· 扫描任务
<
PCOS系统下载站:http://zhuangji.wang
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
抢沙发
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册后绑定Q登陆
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页