反病毒技术概述.pptVIP

  • 8
  • 0
  • 约1.17千字
  • 约 37页
  • 2021-11-15 发布于山西
  • 举报
反病毒技术概述;反病毒技术剖析;反病毒技术概述;病毒疫苗举例:;反病毒技术剖析;病毒诊断技术;病毒诊断技术-计算机病毒比较法;病毒诊断技术-计算机病毒比较法;病毒诊断技术-计算机病毒比较法;病毒诊断技术-计算机病毒比较法;病毒诊断技术-计算机病毒比较法;病毒诊断技术;病毒诊断技术-计算机病毒扫描法;瑞星信息安全技术培训–反病毒技术概述;病毒诊断技术-计算机病毒扫描法;瑞星信息安全技术培训–反病毒技术概述;瑞星信息安全技术培训–反病毒技术概述;病毒诊断技术-计算机病毒扫描法;病毒诊断技术-行为监测法诊断原理;病毒诊断技术-行为感染试验法;病毒诊断技术-行为软件模拟法;病毒诊断技术-计算机病毒分析法;瑞星信息安全技术培训–反病毒技术概述;反病毒技术剖析;病毒诊断技术-计算机病毒分析法;应用程序包括各种平台的各种应用和监控程序;瑞星信息安全技术培训–反病毒技术概述;DOS杀毒引擎 宏病毒查杀引擎—特征码匹配 脚本病毒引擎、邮件、邮箱、压缩包拆分引擎、反病毒虚拟机—运行特征匹配 未知病毒行为判定技术和虚拟脱壳技术;引擎体系架构的变迁 模块化设计方式 2001年面向对象设计方式,基于C++的设计思想增强了引擎的可靠性和易维护性; 2003年将com组件的设计思想引入了引擎设计中,实现了引擎的对象化和组建化,增强了引擎的易用性、扩展性、维护性和移植的方便性;瑞星信息安全技术培训–反病毒技术概述;瑞星信息安全技术培训–反病毒技术概述;引擎的邮件、邮箱、压缩包对象在引擎中统称为复合文件对象,在最新的引擎的复合文件对象中采取了虚拟文件系统技术及将复合文件对象看成一个文件系统(也可以理解为一个目录),采用这种方式可以便捷地对邮件、邮箱、压缩包进行管理,处理方式更加灵活。 ;利用虚拟机对程序进行虚拟执行,通过返回结果判定文件是否被加壳。 真实脱壳是对加壳算法进行分析后生成脱壳算法。 ;利用智能代码分析技术(即基于对典型病毒的代码特征和执行流程进行分析,提取经典病毒的典型代码特征和逻辑特征并作为查杀病毒的特征串)可对木马程序提取指纹信息。通过指??,引擎可以快速地排除正常文件。 ;查杀病毒时在机器虚拟内存中模拟出一个“指令执行虚拟机”; 在虚拟机环境中虚拟执行(不会被实际执行)带毒文件; 在执行过程中,从虚拟机环境内截获文件数据,如果含有可疑的病毒代码,则杀毒后将其还原到文件中,从而实现对各类可执行文件内病毒的查杀。 采用这种方法可以对付加密型、变形型、程序自压缩文件内的病毒。 ;病毒更新换代,向多元化发展 依赖网络进行传播 攻击方式多样 利用系统漏洞成为病毒有力的传播方式 病毒与黑客技术相融合 隐蔽性增强 0环和3环的构挂技术运用的越来越多。 更新速度加快;瑞星信息安全技术培训–反病毒技术概述

文档评论(0)

1亿VIP精品文档

相关文档