【討論】野人獻曝 - 防毒軟體分析技術

顯示結果從第 1 筆 到 7 筆,共計 7 筆
  1. #1
    會員
    註冊日期
    2001-07-04
    討論區文章
    338

    【討論】野人獻曝 - 防毒軟體分析技術

    上禮拜突如其來的災難 ,公司電腦又中毒了。

    經過這次災難,也讓我有機會去了解一下目前防毒軟體所使用的分析技術。

    收集整理了一下,野人獻曝, 希望各位不吝給予指止。



    Ref.

    免疫防護:對抗病毒的萬靈丹?

    矛与盾的较量 07年安全技术展望



  2. #2
    You can call me sexy baby ㄚ一 的大頭照
    註冊日期
    2001-12-20
    所在地區
    小水管
    討論區文章
    1,175

    回覆: 【討論】野人獻曝 - 防毒軟體分析技術

    事實上特徵碼可以查到已知規範內的變種
    蜘蛛 KAV ANTIVIR等都作得到
    Lawliet's blog
    Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!


  3. #3
    會員
    註冊日期
    2001-07-04
    討論區文章
    338

    回覆: 【討論】野人獻曝 - 防毒軟體分析技術

    請問"已知規範"指的是什麼?
    可否稍加說明。

  4. #4
    長期威脅研究經驗
    註冊日期
    2005-08-23
    所在地區
    ADSL 12M/1M
    討論區文章
    1,074

    回覆: 【討論】野人獻曝 - 防毒軟體分析技術

    引用 作者:harry112 瀏覽文章
    請問"已知規範"指的是什麼?
    可否稍加說明。
    指的是"威脅特徵碼",也就是所謂的病毒碼 .

    這種用原有的威脅特徵碼來偵測其餘變種威脅的技術,會讓"能偵測的數量"比"威脅資料庫所顯示的偵測數量"來的多 .

  5. #5
    會員
    註冊日期
    2001-07-04
    討論區文章
    338

    回覆: 【討論】野人獻曝 - 防毒軟體分析技術

    大概了解您的意思,晚點再來修改。



  6. #6
    會員
    註冊日期
    2006-03-29
    所在地區
    12MB
    討論區文章
    248

    回覆: 【討論】野人獻曝 - 防毒軟體分析技術

    這不是什麼技術,只是把相同家族的病毒做個統計歸納,看可不可用一個 Generic Pattern 偵測到同一家族的變種,以減少病毒碼的大小。

    另外,防毒軟體的病毒碼幾乎都是這麼做,[病毒碼的數量]並不等於[能偵測到病毒的數量],通常,[病毒碼的數量] < [能偵測到病毒的數量]。

  7. #7
    長期威脅研究經驗
    註冊日期
    2005-08-23
    所在地區
    ADSL 12M/1M
    討論區文章
    1,074

    回覆: 【討論】野人獻曝 - 防毒軟體分析技術

    引用 作者:sai7sai 瀏覽文章
    這不是什麼技術,只是把相同家族的病毒做個統計歸納,看可不可用一個 Generic Pattern 偵測到同一家族的變種,以減少病毒碼的大小。

    另外,防毒軟體的病毒碼幾乎都是這麼做,[病毒碼的數量]並不等於[能偵測到病毒的數量],通常,[病毒碼的數量] < [能偵測到病毒的數量]。
    感謝閣下的糾正 .

類似的主題

  1. 【新聞】賽門鐵克用戶大會上 分析師預言防毒軟體將死
    作者:天氣預報 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2007-06-15, 07:10 PM
  2. 【討論】都是防毒軟體惹的禍
    作者:jater 所在討論版:-- 網 路 技 術 版
    回覆: 3
    最後發表: 2007-02-25, 08:34 PM
  3. 【討論】防毒軟體的排行???
    作者:sese789 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 6
    最後發表: 2006-11-03, 10:58 AM
  4. 大家都是用哪套軟體分析IIS的LOG呢?
    作者:iamyy 所在討論版:☉ -- 架 站 DIY 討 論 版
    回覆: 0
    最後發表: 2005-03-28, 04:28 PM
  5. 野人獻曝: IDE 排線 DIY (圖多)
    作者:vchou 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 17
    最後發表: 2005-02-01, 08:59 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •