杀毒软件靠什么来识别病毒?
1个回答
展开全部
现代的病毒层出不穷,更糟糕的是很多恶意软件、病毒、木马为了躲避杀毒软件的查杀是加了花指令、加了壳、甚至修改了特征码(简单点说就是通过各种手段伪装)。
如果杀毒软件还停留在单凭特征码来杀毒,更有甚者(像以前见于媒体的"木X杀客")单凭文件名来判断是否病毒,往往不能取到很好的效果,试想一下,稍微有点技术的木马制作人都会对木马文件易名的,更别说高手点的对木马程序进行修改之类。
那,现代杀毒软件还需要怎样才能应对现代病毒呢?
首先当然要改进特征码判断机制了,现在很多杀软都使用多重特征码来判断病毒,更有甚者针对病毒使用数据流技术来截获病毒(例如金山).接着要有强大的脱壳能力,能应对加壳后的病毒。现在最热的技术要数主动防范(主动防御),通过对软件危险行为的判断和制止,及时阻止未能识别的病毒进入系统……
如果杀毒软件还停留在单凭特征码来杀毒,更有甚者(像以前见于媒体的"木X杀客")单凭文件名来判断是否病毒,往往不能取到很好的效果,试想一下,稍微有点技术的木马制作人都会对木马文件易名的,更别说高手点的对木马程序进行修改之类。
那,现代杀毒软件还需要怎样才能应对现代病毒呢?
首先当然要改进特征码判断机制了,现在很多杀软都使用多重特征码来判断病毒,更有甚者针对病毒使用数据流技术来截获病毒(例如金山).接着要有强大的脱壳能力,能应对加壳后的病毒。现在最热的技术要数主动防范(主动防御),通过对软件危险行为的判断和制止,及时阻止未能识别的病毒进入系统……
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询