什么是基因启发式扫描?

来源:学生作业帮助网 编辑:作业帮 时间:2024/07/18 18:02:29
什么是基因启发式扫描?
xS[r@$H K¼.; !$+WȬ8?vtWYN~ !X[h>e}v.Lc}iD-Xt"?doV0&E24c0 YC݉M traqĪ btdNS݇{w"5,H$u(n؅JXEoӛQ-NX;qț]#_|mjBoA݌KڄblJKfPp5ؔnzA|VP E!,jɭ p6omq_"g9R1!1Yv X5<)y#}ߖD #Χ;dH=ް/7Ic]G/4UXT^'-|≕7^"U[Q- rʫ܈LZ `N')mUjHS *NmXҚ S0@k xLA>ҝ$`O,Uh,iO"ݟ+Z5v\skZ:XWz"#ڀ8"$(P_RTIoJklRne z45];hsWf_f$

什么是基因启发式扫描?
什么是基因启发式扫描?

什么是基因启发式扫描?
这是两个概念!
启发式扫描
病毒和正常程序的区别可以体现在许多方面,比较常见的如通常一个速应用程序在最初的指令是检查命令行输入有无参数项,清屏和保存原来屏幕显示等,而病毒程序则从来有会这样做,它通常最初的指令是直接写盘操作、解码指令,或搜索某路径下的可执行程序等相关操作指令序列.这些显著的不同之处,一个熟练的程序员在调试状态下只需一瞥便可一目了然.启发式扫描技术实际上就是把这种经验和知识移植到一个查病毒软件中的具体程序体现
基因查杀技术的原理是通过分析大量病毒样本提取一类病毒的共同代码来防杀这类病毒,通常是提取关键代码.优点:提升侦测率,降低病毒分析师的压力.缺点:有误报的可能性.难点:必须不断更新基因代码,否则会使效果大打折扣.