微点杀毒软件的技术特点
微点杀毒软件主要针对流行的病毒、木马做出的一个网络安全解决方案,其采用了国际领先的虚拟机技术和启发式技术,可以有效检测多种加壳程序以及检测未知病毒,主要有以下技术特点:
1) API级别的虚拟机脱壳技术
通常虚拟机脱壳都是对指令进行模拟,使其可以通过虚拟机执行,这样便可以将常规的加密算法执行,从而使壳自身对自身进行解密;然而多数加密壳已经可以有效的对抗这种虚拟机方式,在指令间穿插Windows API,这样指令集虚拟机则有可能无法运行到壳的解密算法,被加密算数仍然无法得到解密。 API级别的虚拟则可以模拟部分Windows API,使得壳可以顺利跑完解密算法,将被解密的内存以明文方式交给查库引擎,实现单变种高查杀率。
2) 基于虚拟机的动态启发式技术
通过虚拟机中可疑文件的调用关系检测,对程序性质进行识别,从而判断可疑文件是否属于病毒或者木马。
3) 基于虚拟机行为分析的嗅探式启发扫描技术
利用虚拟机技术对可疑文件进行性质检测,对可疑文件进行大约性质识别,此后再对大约性质有针对性的进行细度识别,从而准确报警出文件的可疑程度。
4) 基于虚拟机的多态病毒清除技术
对病毒的多态加密算法通过虚拟机进行解密,针对各类感染方式使用简单的清除规则对被感染文件进行高效率清除。
5) 基于病毒免杀特性的对抗技术
对可疑文件的性质进行模糊识别,提取其重要特性,并结合虚拟机启发式技术,准确识别病毒文件,使病毒无法有效免杀。
6) 系统核心文件寄生类木马清除/修复技术
针对当前病毒发展趋势使用的特殊解决方案,可以有效的清除被诸如机器狗等木马感染的系统文件,达到不对系统原功能破坏且清除病毒的目的。
2024-10-28 广告
试试腾讯电脑管家,具有二合一功能,全新的二合一杀毒版电脑管家成功的将杀毒软件与软件管理、漏洞修复、系统优化等辅助安全功能融入到了杀毒软件中,成为全球首款“杀毒+管理”二合一的双模杀毒软件。