Hirdetés

Új hozzászólás Aktív témák

  • Kékes525

    félisten

    válasz blattida #47114 üzenetére

    + (#47118) AtHoS

    A heurisztikus analízis a program kódját elemi, és a gyanús utasításokat/műveleteket ismeri fel, azaz az adatbázistól függetlenül is a vírusokat azok viselkedése alapján is képes felismerni. Ez két részből áll (aktív és passzív), egyrészt az amit írtál, azaz a kódrészletek alapján (ez valóban igényelhet adatbázist) az esetleges mutációkat ismeri fel (passzív heurisztika), másrészt a profibb termékek ehhez egy szoftveres processzoremulátort használnak, mely végre tudja hajtani a vírus dekóderét is, így meg tudja szemlélni a vírus kódolt részét, azaz felismeri, ha az valamilyen gyanús műveletet hajt végre (önkódoló rutin, rezidenssé válás, a fertőzött program újraindítása, futtatható fájlok keresése, nem dokumentált rendszerhívások használata, stb. aktív heurisztika).
    Szerintem, amit te egymástól függetlenül két teljesen különálló dolognak (passzív és aktív heurisztika) írsz le az ugyanannak a dolognak, a heurisztikának két formája, azaz a Webroot monitorozása egy fejlettebb formája a heurisztikának. Szerintem.

    Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.

Új hozzászólás Aktív témák