Вход на сайт
Чайникам. Определяемся в выборе антивируса
841 просмотров
Перейти к просмотру всей ветки
в ответ project33 15.05.10 19:40
In Antwort auf:
достаточно разобрать код на ключевые комманды и сравнить с семантическим описанием
достаточно разобрать код на ключевые комманды и сравнить с семантическим описанием
Если код зашифрован, зажат неизвестным методом, активируется не сразу а через время, etc - семантический анализ бесполезен - он до него не доберется. Хотя этот метод, всё же, всего лишь вариация масочного анализа - есть нечто и есть маска (которую ты называешь семантических описанием). Совсем другое дело - поведенческий анализ - куда лезет и что делает - тут уже проще защищаться (но не обнаруживать) - достаточно ограничить доступ к чему-то для неизвестных программ (это делает ряд антивирусов, хотя далеко не все), и не заморачиваться - всё равно ничего не сделает, если что.
In Antwort auf:
интересно было бы взглянуть
интересно было бы взглянуть
Пороюсь в архивах - может найду ссылку. Сам руткит я тоже хотел получить - увы, вживую не нашел.
If something sounds too good to be true, it probably is (с)