<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 殺毒軟件技術的應用技術有哪些

        殺毒軟件技術的應用技術有哪些

        時間: 林輝766 分享

        殺毒軟件技術的應用技術有哪些

          有了電腦病毒的出現,當然隨之而來的是殺毒軟件了,殺毒軟件技術的應用有哪些呢?下面由學習啦小編給你做出詳細的殺毒軟件技術的應用介紹!希望對你有幫助!

          殺毒軟件技術的應用介紹:

          病毒大致分為以下幾類:傳統病毒,宏病毒,惡意腳本,木馬、黑客、蠕蟲、破壞性程序。

          1. 傳統病毒:能夠感染的程序。通過改變文件或者其他東西進行傳播,通常有感染可執行文件的文件型病毒和感染引導扇區的引導型病毒;   2.宏病毒(Macro):利用Word、Excel等的宏腳本功能進行傳播的病毒;

          3.惡意腳本(s cript)、:做破壞的腳本程序。包括HTML腳本、批處理腳本、VB、JS腳本等;

          4.木馬(Trojan)程序:當病毒程序被激活或啟動后用戶無法終止其運行。廣義上說,所有的網絡服務程序都是木馬,判定是否是木馬病毒的標準不好確定,通常的標準是:在用戶不知情的情況下安裝,隱藏在后臺,服務器端一般沒有界面無法配置;

          5.黑客(Hack) 程序:利用網絡來攻擊其他計算機的網絡工具,被運行或激活后就象其他正常程序一樣有界面;黑客程序是用來攻擊/破壞別人的計算機,對使用者本身的機器沒有損害;

          6.蠕蟲(Worm)程序:蠕蟲病毒是一種可以利用操作系統的漏洞、電子郵件、P2P軟件等自動傳播自身的病毒;

          7.破壞性程序(Harm):病毒啟動后,破壞用戶計算機系統,如刪除文件,格式化硬盤等。常見的是bat文件,也有一些是可執行文件,有一部分和惡意網頁結合使用。

          病毒與引擎的變遷:

          簡單特征碼

          80年代末期,基于個人電腦病毒的誕生,隨即就有了清除病毒的工具──反病毒軟件。這一時期,病毒所使用的技術還比較簡單,從而檢測相對容易,最廣泛使用的就是特征碼匹配的方法。

          特征碼是什么呢?比如說,“如果在第1034字節處是下面的內容:0xec , 0x99, 0x80,0x99,就表示是大麻病毒。”這就是特征碼,一串表明病毒自身特征的十六進制的字串。特征碼一般都選得很長,有時可達數十字節,一般也會選取多個,以保證正確判斷。殺毒軟件通過利用特征串,可以非常容易的查出病毒。

          廣譜特征

          為了躲避殺毒軟件的查殺,電腦病毒開始進化。病毒為了躲避殺毒軟件的查殺,逐漸演變為變形的形式,每感染一次,就對自身變一次形,通過對自身的變形來躲避查殺。這樣一來,同一種病毒的變種病毒大量增加,甚至可以到達天文數字的量級。大量的變形病毒不同形態之間甚至可以做到沒有超過三個連續字節是相同的。

          為了對付這種情況,首先特征碼的獲取不可能再是簡單的取出一段代碼來,而是分段的,中間可以包含任意的內容(也就是增加了一些不參加比較的“掩碼字節”,在出現“掩碼字節”的地方,出現什么內容都不參加比較)。這就是曾經提出的廣譜特征碼的概念。這個技術在一段時間內,對于處理某些變形的病毒提供了一種方法,但是也使誤報率大大增加,所以采用廣譜特征碼的技術目前已不能有效的對新病毒進行查殺,并且還可能把正規程序當作病毒誤報給用戶。

          啟發式掃描

          為了對付病毒的不斷變化和對未知病毒的研究,啟發式掃描方式出現了。啟發式掃描是通過分析指令出現的順序,或特定組合情況等常見病毒的標準特征來決定文件是否感染未知病毒。因為病毒要達到感染和破壞的目的,通常的行為都會有一定的特征,例如非常規讀寫文件,終結自身,非常規切入零環等等。所以可以根據掃描特定的行為或多種行為的組合來判斷一個程序是否是病毒。

          這種啟發式掃描比起靜態的特征碼掃描要先進的多,可以達到一定的未知病毒處理能力,但還是會有不準確的時候。特別是因為無法確定一定是病毒,而不可能做未知病毒殺毒。

          行為判定

          針對變形病毒、未知病毒等復雜的病毒情況,極少數殺毒軟件采用了虛擬機技術,達到了對未知病毒良好的查殺效果。它實際上是一種可控的,由軟件模擬出來的程序虛擬運行環境,就像我們看的電影《黑客帝國》一樣。在這一環境中虛擬執行的程序,就像生活在母體(Matrix)中的人,不論好壞,其一切行為都是受到建筑師(architect)控制的。雖然病毒通過各種方式來躲避殺毒軟件,但是當它運行在虛擬機中時,它并不知道自己的一切行為都在被虛擬機所監控,所以當它在虛擬機中脫去偽裝進行傳染時,就會被虛擬機所發現,如此一來,利用虛擬機技術就可以發現大部分的變形病毒和大量的未知病毒。
        看了“殺毒軟件技術的應用技術有哪些”文章的還看了:

        1.諾頓殺毒軟件的介紹

        2.關于殺毒軟件安裝使用的誤區

        3.怎么解決殺毒軟件被禁止運行

        4.計算機應用技術與網絡技術有什么區別

        5.防止殺毒軟件被病毒禁止的批處理介紹

        639186 主站蜘蛛池模板: 人妻av无码专区久久| 最新国产AV最新国产在钱| 国产午夜福利在线观看播放| 亚洲成人av综合一区| 米奇影院888奇米色99在线| 久久精品亚洲日本波多野结衣| 激情国产一区二区三区四| 一区二区在线欧美日韩中文| 中文字幕国产精品资源 | 国内不卡不区二区三区| 特级无码a级毛片特黄| 国产精品深夜福利在线观看| 在线无码免费看黄网站| 国产边打电话边被躁视频| 中文有无人妻vs无码人妻激烈| 性视频一区| 成人欧美一区二区三区| 色成年激情久久综合国产| 99re视频精品全部免费| 国产av亚洲一区二区| 色综合亚洲一区二区小说| 久久国产精品成人免费古装| 亚洲国产美国产综合一区| 国产免费无遮挡吸乳视频在线观看| 7777精品久久久大香线蕉| 天堂在线最新版av观看| 日本在线视频网站www色下载| 极品无码国模在线观看| 亚洲欧美自偷自拍视频图片| 亚洲一区二区成人| 国产美女久久久亚洲综合| 一区一区三区产品乱码| 国产精品久久久久久久影院| 国产高在线精品亚洲三区| 亚洲一区精品视频在线| 日夜啪啪一区二区三区| 久久精品国产亚洲精品2020| 亚洲欧美伊人久久综合一区二区| 国产一级小视频| 国产欧美日韩亚洲一区二区三区 | 亚洲首页一区任你躁xxxxx|