反病毒技术概述幻灯片.pptVIP

  • 8
  • 0
  • 约2.9千字
  • 约 37页
  • 2018-05-11 发布于河南
  • 举报
* * * * 引擎的邮件、邮箱、压缩包对象在引擎中统称为复合文件对象,在最新的引擎的复合文件对象中采取了虚拟文件系统技术及将复合文件对象看成一个文件系统(也可以理解为一个目录),采用这种方式可以便捷地对邮件、邮箱、压缩包进行管理,处理方式更加灵活。 反病毒引擎的技术特征 邮件、邮箱、压缩包拆分技术 利用虚拟机对程序进行虚拟执行,通过返回结果判定文件是否被加壳。 真实脱壳是对加壳算法进行分析后生成脱壳算法。 反病毒引擎的技术特征 虚拟与真实相结合的脱壳技术 利用智能代码分析技术(即基于对典型病毒的代码特征和执行流程进行分析,提取经典病毒的典型代码特征和逻辑特征并作为查杀病毒的特征串)可对木马程序提取指纹信息。通过指纹,引擎可以快速地排除正常文件。 反病毒引擎的技术特征 木马指纹特征技术 查杀病毒时在机器虚拟内存中模拟出一个“指令执行虚拟机”; 在虚拟机环境中虚拟执行(不会被实际执行)带毒文件; 在执行过程中,从虚拟机环境内截获文件数据,如果含有可疑的病毒代码,则杀毒后将其还原到文件中,从而实现对各类可执行文件内病毒的查杀。 采用这种方法可以对付加密型、变形型、程序自压缩文件内的病毒。 反病毒引擎的技术特征 利用可执行引擎执行特征提取技术 病毒更新换代,向多元化发展 依赖网络进行传播 攻击方式多样 利用系统漏洞成为病毒有力的传播方式 病毒与黑客技术相融合 隐

文档评论(0)

1亿VIP精品文档

相关文档