English 中文(简体)
检测多态病毒和变形病毒的技术?[已关闭]
原标题:
  • 时间:2008-08-30 08:55:43
  •  标签:
Closed. This question needs to be more focused. It is not currently accepting answers.

想改进这个问题吗 通过编辑此文章来更新问题,使其只关注一个问题。

Closed 8 years ago.

可以应用哪些技术来检测多态变形病毒?

实施这些技术的难度有多大?

这些技术正在应用于现代反病毒软件中吗?

最佳回答

I thought most of the virus scanners nowadays use sandbox techniques to check for "bad" behavior. Therefore the polymorphic virusses will also be detected.
of course these detection techniques are also known to virus creators, and can easily be bypassed using a bunch of random, unharmfull, code executions before the actual payload.

问题回答

不可能检测到所有已知的poly/metamoric坏代码。白名单验证是唯一可证明的技术。这并不总是可行的,尤其是如果你的基础设施/计算机没有得到很好的维护。这就是为什么签名、启发式、基于仿真的检测仍然有价值的一个很好的原因。





相关问题
热门标签