|
旧版天天导航
|
加入收藏夹
|
设为首页
|
友情链接
|
天天导航
-
在线杀毒
杀毒技巧
_防病毒基础知识:杀毒软件的杀毒原理
防病毒基础知识:杀毒软件的杀毒原理
来源:www.tturl.com
天天导航
发布时间:2008-8-5 内容大小:
大
中
小
关闭本页
收藏
杀毒
软件
是根据什么来进行
病毒
判断并查杀得呢?
病毒
检测的方法
在与
病毒
的对抗中,及早发现
病毒
很重要。早发现,早处置,可以减少损失。检测
病毒
方法有:特征代码法、校验和法、行为监测法、
软件
模拟法
这些方法依据的原理不同,实现时所需开销不同,检测范围不同,各有所长。
特征代码法
特征代码法被早期应用于SCAN、CPAV等著名
病毒
检测工具中。国外专家认为特征代码法是检测已知
病毒
的最简单、开销最小的方法。
特征代码法的实现步骤如下:
采集已知
病毒
样本,
病毒
如果既感染COM文件,又感染EXE文件,对这种
病毒
要同时采集COM型
病毒
样本和EXE型
病毒
样本。
在
病毒
样本中,抽取特征代码。依据如下原则:
抽取的代码比较特殊,不大可能与普通正常程序代码吻合。抽取的代码要有适当长度,一方面维持特征代码的唯一性,另一方面又不要有太大的空间与时间的开销。如果一种
病毒
的特征代码增长一字节,要检测3000种
病毒
,增加的空间就是3000字节。在保持唯一性的前提下,尽量使特征代码长度短些,以减少空间与时间开销。
在既感染COM文件又感染EXE文件的
病毒
样本中,要抽取两种样本共有的代码。将特征代码纳入
病毒
数据库。
打开被检测文件,在文件中搜索,检查文件中是否含有
病毒
数据库中的
病毒
特征代码。如果发现
病毒
特征代码,由于特征代码与
病毒
一一对应,便可以断定,被查文件中患有何种
病毒
。
采用
病毒
特征代码法的检测工具,面对不断出现的新
病毒
,必须不断更新版本,否则检测工具便会老化,逐渐失去实用价值。
病毒
特征代码法对从未见过的新
病毒
,自然无法知道其特征代码,因而无法去检测这些新
病毒
。
特征代码法的优点是:检测准确快速、可识别
病毒
的名称、误报警率低、依据检测结果,可做解毒处理。其缺点是:不能检测未知
病毒
、搜集已知
病毒
的特征代码,费用开销大、在
网络
上效率低(在
网络
服务器上,因长时间检索会使整个
网络
性能变坏)。
其特点:
A.速度慢。随着
病毒
种类的增多,检索时间变长。如果检索5000种
病毒
,必须对5000个
病毒
特征代码逐一检查。如果
病毒
种数再增加,检
病毒
的时间开销就变得十分可观。此类工具检测的高速性,将变得日益困难。
B.误报警率低。
非C.不能检查多形性
病毒
。特征代码法是不可能检测多态性
病毒
的。国外专家认为多态性
病毒
是
病毒
特征代码法的索命者。
D.不能对付隐蔽性
病毒
。隐蔽性
病毒
如果先进驻内存,后运行
病毒
检测工具,隐蔽性
病毒
能先于检测工具,将被查文件中的
病毒
代码剥去,检测工具的确是在检查一个虚假的“好文件”,而不能报警,被隐蔽性
病毒
所蒙骗。
校验和法
将正常文件的内容,计算其校验和,将该校验和写入文件中或写入别的文件中保存。在文件使用过程中,定期地或每次使用文件前,检查文件现在内容算出的校验和与原来保存的校验和是否一致,因而可以发现文件是否感染,这种方法叫校验和法,它既可发现已知
病毒
又可发现未知
病毒
。在SCAN和CPAV工具的后期版本中除了
病毒
特征代码法之外,还纳入校验和法,以提高其检测能力。
这种方法既能发现已知
病毒
,也能发现未知
病毒
,但是,它不能识别
病毒
类,不能报出
病毒
名称。由于
病毒
感染并非文件内容改变的唯一的非他性原因,文件内容的改变有可能是正常程序引起的,所以校验和法常常误报警。而且此种方法也会影响文件的运行速度。
病毒
感染的确会引起文件内容变化,但是校验和法对文件内容的变化太敏感,又不能区分正常程序引起的变动,而频繁报警。用监视文件的校验和来检测
病毒
,不是最好的方法。
这种方法遇到下述情况:已有
软件
版更新、变更口令、修改运行参数、校验和法都会误报警。
校验和法对隐蔽性
病毒
无效。隐蔽性
病毒
进驻内存后,会自动剥去染毒程序中的
病毒
代码,使校验和法受骗,对一个有毒文件算出正常校验和。
上一篇:
windows任务管理器的bug
下一篇:
安全小妙招 winrar硬盘“清毒”绝技
天天导航最新更新
·
华南等地将有较强降水 江南江淮等地高
8/5
·
今天热带低压将影响台湾海峡南部和南海
8/5
·
迷茫是大学生求职最大障碍
8/5
·
研发部门经理人跳槽心声
8/5
·
av终结者/8749木马专杀工具 v
8/5
·
金山毒霸 2005
8/5
·
08.04天天基金网每日净值
8/4
·
08.01天天基金网每日净值
8/1
·
韦唯笑称三儿子有歌唱天分
8/4
·
黑客发布梅丽-塞勒斯内衣照 童星卷入
8/4
·
完全自杀手册-自焚
8/5
·
完全自杀手册-冻死
8/5
·
黑猫
8/5
·
我们老板
8/5
·
范冰冰奥运写真 青春动感活力四射_4
8/5
·
范冰冰奥运写真 青春动感活力四射_3
8/5
推荐美图
范冰冰奥运写真
黄奕最新写真 诠
董璇迷人写真 让
章子怡杂志写真
李小璐全新mv诠
在线杀毒分类
病毒快讯
漏洞新闻
杀毒技巧
木马查杀
流氓软件
病毒知识
系统安全
网络安全
杀毒软件
专杀工具
在线杀毒
相关文章
av终结者/8749
8/5
金山毒霸 2005
8/5
垃圾邮件泛滥 细数反
8/5
解你燃眉之急 12种
8/5
宏病毒的危害
8/5
防病毒基础知识:杀毒
8/5
解析png图象格式库
8/5
杀毒后不能上网的解决
8/5
木马伪装金山网镖 毒
8/5
auto.exe专杀
7/25
关于Tturl
|
帮助中心
|
广告服务
|
网站提交
|
留言薄
|
友情链接
Tturl.com 版权所有 Copyright©2003-2008
京ICP备06030898