成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全掃盲貼 到底什么樣的殺毒軟件好

安全
在計算機的世界里,病毒就是一種執著的力量,那么殺毒軟件,就是死亡的力量;也或者病毒才是死亡的力量,不管怎樣,殺毒軟件是一種不可或缺的東西。我用過的一些殺毒軟件......

在計算機的世界里,病毒就是一種執著的力量,那么殺毒軟件,就是死亡的力量;也或者病毒才是死亡的力量,不管怎樣,殺毒軟件是一種不可或缺的東西。我用過的一些殺毒軟件,和我體驗試用,或者給求助的朋友安裝或者卸載的,都有我的一點感受,寫出來,給大家一點思路,選擇一個更適合自己用的殺毒軟件。

(1)殺軟篇

在介紹之前,先簡單結合自己的理解和引用一些文章,來說點技術性的知識:

一、殺毒軟件引擎與病毒庫的關系

其實病毒庫與殺毒引擎沒有直接的關系,殺毒引擎的任務和功能非常簡單,就是對指定的文件或者程序進行判斷其是否合法。而病毒庫,只不過是對殺毒引擎的一種補充,也就是說:“我們沒有足夠聰明的殺毒引擎來完成這個過程”,那個過程,就是殺毒引擎對文件或者程序判斷。明白這一點,就應該知道,好的殺毒軟件,重要在引擎的優秀,病毒庫只不過是補充,而且病毒庫越大,殺毒速度肯定會降低。因為病毒庫殺毒的過程,是引擎把判斷能力交給病毒庫,用病毒庫與指定的文件進行對比判斷。

二、加殼、脫殼

1.什么是加殼:所謂加殼,是一種通過一系列數學運算,將可執行程序文件或動態鏈接庫文件的編碼進行改變(目前還有一些加殼軟件可以壓縮、加密驅動程序),以達到縮小文件體積或加密程序編碼的目的。

當被加殼的程序運行時,外殼程序先被執行,然后由這個外殼程序負責將用戶原有的程序在內存中解壓縮,并把控制權交還給脫殼后的真正程序。一切操作自動完成,用戶不知道也無需知道殼程序是如何運行的。一般情況下,加殼程序和未加殼程序的運行結果是一樣的。

如何判斷一個可執行文件是否被加了殼呢?有一個簡單的方法(對中文軟件效果較明顯)。用記事本打開一個可執行文件,如果能看到軟件的提示信息則一般是未加殼的,如果完全是亂碼,則多半是被加殼的。我們還可以使用一款叫做Fileinfo的工具來查看文件具體加的是什么殼。目前,較常見到的殼有“UPX”、“ASPack”、“PePack”、“PECompact”、“UPack”、“NsPack”、“免疫007”、“木馬彩衣”等等。

為什么黑客能夠利用加殼技術來對抗反病毒軟件呢?眾所周知,目前殺毒軟件主要依靠特征碼技術查殺病毒。由于加殼軟件會對源文件進行壓縮、變形,使加密前后的特征碼完全不同。

脫殼能力不強的殺毒軟件,對付“加殼”后病毒就需要添加兩條不同的特征記錄。如果黑客換一種加殼工具加殼,則對于這些殺毒軟件來說又是一種新的病毒,必須添加新的特征記錄才能夠查殺。如果殺毒軟件的脫殼能力較強,則可以先將病毒文件脫殼,再進行查殺,這樣只需要一條記錄就可以對這些病毒通殺,不僅減小殺毒軟件對系統資源的占用,同時大大提升了其查殺病毒的能力。

2. 脫殼

馬甲”能穿也能脫。相應的,有加殼也一定會有解殼(也叫脫殼)。脫殼主要有兩種方法:硬脫殼和動態脫殼。

***種,是硬脫殼,這是指找出加殼軟件的加殼算法,寫出逆向算法,就像壓縮和解壓縮一樣。由于,目前很多“殼”均帶有加密、變形的特點,每次加殼生成的代碼都不一樣。硬脫殼對此無能為力,但由于其技術門檻較低,仍然被一些殺毒軟件所使用。 ?

第二種,是動態脫殼。由于加殼的程序運行時必須還原成原始形態,即加殼程序會在運行時自行脫掉“馬甲”。目前,有一種脫殼方式是抓取(Dump)內存中的鏡像,再重構成標準的執行文件。相比硬脫殼方法,這種脫殼方法對自行加密、變形的殼處理效果更好。

三、虛擬機脫殼引擎(VUE)技術

對于病毒,如果讓其運行,則用戶計算機就會被病毒感染。因此,一種新的思路被提出,即給病毒構造一個仿真的環境,誘騙病毒自己脫掉“馬甲”。并且“虛擬環境”和用戶的計算機隔離,病毒在虛擬機的操作不會對用戶計算機有任何的影響。

“虛擬機脫殼”技術已經成為近年來全球安全業界公認的、解決這一問題的最有效利器。但由于編寫虛擬機系統需要解決虛擬CPU、虛擬周邊硬件設備、虛擬驅動程序等多個方面的困難,即使有雄厚的研發實力,也未必能在短時間內達到實用的程度。

四、啟發式殺毒(啟發式代碼掃描技術)

病毒和正常程序的區別可以體現在許多方面,比較常見的如:通常一個應用程序在最初的指令,是檢查命令行輸入有無參數項、清屏和保存原來屏幕顯示等,而病毒程序則沒有會這樣做的,通常它最初的指令是直接寫盤操作、解碼指令,或搜索某路徑下的可執行程序等相關操作指令序列。這些顯著的不同之處,一個熟練的程序員在調試狀態下只需一瞥便可一目了然。啟發式代碼掃描技術實際上就是把這種經驗和知識移植到一個查病毒軟件中的具體程序體現。

啟發式指的“自我發現的能力”或“運用某種方式或方法去判定事物的知識和技能。”一個運用啟發式掃描技術的病毒檢測軟件,實際上就是以特定方式實現的動態高度器或反編譯器,通過對有關指令序列的反編譯逐步理解和確定其蘊藏的真正動機。例如,如果一段程序以如下序列開始:MOVAH,5/INT,13h,即調用格式化盤操作的BIOS指令功能,那么這段程序就高度可疑值得引起警覺,尤其是假如這段指令之前不存在取得命令行關于執行的參數選項,又沒有要求用戶交互性輸入繼續進行的操作指令時,就可以有把握地認為這是一個病毒或惡意破壞的程序。

啟發式殺毒代表著未來反病毒技術發展的必然趨勢,具備某種人工智能特點的反毒技術,向我們展示了一種通用的、不需升級(較省需要升級或不依賴于升級)的病毒檢測技術和產品的可能性。由于諸多傳統技術無法企及的強大優勢,必將得到普遍的應用和迅速的發展。資料顯示,目前國際上***的排名在前五名的反病毒軟件產品均聲稱應用了這項技術,從來自不同機構和出處的評測結果來看,純粹的啟發式代碼分析技術的應用(不借助任何事先的對于被測目標病毒樣本的研究和了解),已能達到80%以上的病毒檢出率,而其誤報率極易控制在0.1%之下,這對于僅僅使用傳統的基于對已知病毒的研究而抽取“特征字串”的特征掃描技術的查毒軟件來說,是不可想象的,一次質的飛躍。在新病毒,新變種層出不窮,病毒數量不斷激增的今天,這種技術的產生和應用更具有特殊的重要意義。

對于殺毒軟件的選擇,許多人總是問別人該用那一個。其實大多數情況下,如果你有一個很干凈的的上網習慣(正常的網站被掛馬畢竟少數),不隨意打開未知郵件中的附件和鏈接等等,絕大多的殺軟都可以保證你的安全了!剩下的選擇條件就看你的硬件配置、與其他重要軟件沖突、使用習慣等方面考慮了。

【編輯推薦】

  1. 免費殺毒軟件性能值得信賴
  2. 小心 你的殺毒軟件也可能存在漏洞
  3. 我們該如何對待殺毒軟件的免費與收費
責任編輯:趙寧寧 來源: IT168
相關推薦

2019-01-11 10:39:24

軟件架構虛擬空間機器人

2017-03-31 09:47:17

2016-07-19 16:44:17

2014-02-14 14:36:00

2009-09-07 22:55:39

2009-07-08 18:22:09

KILL安全冠群金辰

2009-10-26 13:36:10

BSM

2013-03-29 13:56:48

2010-11-04 14:09:33

殺毒軟件用戶安全

2010-01-10 18:07:31

2009-03-25 09:45:15

美國軟件公司工作環境

2009-04-14 08:30:48

2010-09-01 11:06:17

殺毒軟件

2010-09-25 10:29:43

瑞星在線殺毒

2023-01-06 21:03:59

2013-08-29 11:38:53

企業App

2009-10-09 16:43:25

2010-09-01 15:27:40

DHCP工作流程

2014-07-17 21:22:39

2010-09-25 11:40:33

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一级毛毛片 | 成人毛片在线观看 | 国产一在线观看 | 中文字幕久久精品 | 国产aa | 天天摸天天干 | 青青久久久 | 久久久久网站 | 91极品视频 | 午夜精品一区二区三区在线视频 | h视频在线看 | 成年免费大片黄在线观看岛国 | 成人一级视频在线观看 | 欧美在线播放一区 | 欧美精品一二区 | 欧美日韩国产精品一区 | 亚洲综合区 | 激情福利视频 | 日本特黄a级高清免费大片 成年人黄色小视频 | 欧美中文字幕一区二区三区亚洲 | 国产精品自产拍在线观看蜜 | 亚洲人成人一区二区在线观看 | 一区二区三区观看视频 | 久久久视 | 91久久网站| 欧美在线一区二区三区 | 国产精品一区久久久 | 精品久久香蕉国产线看观看亚洲 | 亚洲伊人久久综合 | 亚洲视频在线观看免费 | 欧美涩涩网 | 国产精品久久av | 欧美黄色性生活视频 | 日韩欧美国产精品一区 | 91欧美 | 久久高清| 国产精品福利久久久 | 69av网| 亚洲国产精品久久久久 | 国产一区二区三区在线看 | 北条麻妃一区二区三区在线视频 |