русский
Germany.ruForen → Архив Досок→ Computer & Co

Чайникам. Определяемся в выборе антивируса

15.05.10 18:26
Re: Чайникам. Определяемся в выборе антивируса
 
WishWaster Master of Disaster
WishWaster
in Antwort project33 15.05.10 18:12
In Antwort auf:
кроме того это не вирус, а прототип

Я уже встречал описания руткитов, которые пользуются этим методом.
In Antwort auf:
а семантикой

Как я уже сказал выше - это не дает даже 50% гарантии обнаружения, и допускает слишком много ложных срабатываний. Не говоря уже о том, что масса известных (уже много лет) не являются полиморфными, соответственно, маска - лучший способ.
К тому же, для семантического анализа требуется симулирование выполнения (или выполнение в Sandbox) - а это долго, ненадежно etc - применимость очень ограничена.
Если бы это было иначе - то был бы изобретен универсальный и 100% надежный антивирус, чего, как мы видим, не происходит.
If you say "pls" instead of "please" because it is shorter, I will say "no" instead of "yes" for the same reason. (с)
If something sounds too good to be true, it probably is (с)
 

Sprung zu